Trezor rapporterar ännu en säkerhetsincident: Vad användare bör veta

  • Trezor säger att ett dataintrång hos deras e-postleverantör ledde till att användare fick phishing-mejl.
  • Den falska varningen påstår ett entropifel i STM32 och uppmanar mottagare att klicka.
  • Det är tredje gången en Trezor-återförsäljare misslyckas på fyra veckor.

Trezor säger att bedragare tog sig in i deras leverantör för e-post och skickade ett phishing-mail till kunder som såg ut som en viktig säkerhetsvarning om chip. Det är företagets tredje leverantörsmisslyckande på fyra veckor.

Företaget för hårdvaruplånböcker säger att de tog ner domänen bakom attacken och undersöker hur bedragare använde den riktiga domänen. De rapporterar att plånböcker, nycklar och återställningskopior aldrig utsattes.

Trezors e-postleverantör råkade ut för intrång efter ShipMonk-läckan

En incident den 10 augusti hos ShipMonk, partner som skickar Trezor-beställningar, startade kedjan av händelser. En uppdatering den 4 september ökade antalet drabbade kunder till över 80 000.

Läckan innehöll namn, telefonnummer och hemadresser. BeInCrypto rapporterade i augusti att enheterna förblev säkra men att risken för phishing och bedrägeri ökade. Kunder har därefter berättat om bluff-samtal och fysiska brev.

Mönstret är gammalt. Trezor varnade 66 000 användare efter ett intrång i supportportalen år 2024. Konkurrenter har också haft liknande problem, till exempel läckte SafePal nästan 40 000 kunduppgifter förra månaden. Enheterna skyddas fortfarande, men partner som hanterar kunddata gör det inte.

Varför bluff-varningen om STM32 fungerar

Mailet kom som en viktig säkerhetsvarning om ett “STM32 Entropy Vulnerability”. STM32 är namnet på de små chippen i Trezor-enheter.

Entropi är den slumpmässighet som en plånbok använder för att skapa en återställningsfras. Frasen styr pengarna. Svag slumpmässighet skulle vara farligt, därför låter lockbetet trovärdigt för oroliga ägare.

Vår tredjepartsleverantör för e-post har drabbats av ett intrång. Var medveten om att mailet med rubriken ‘Critical Security Alert: STM32 Entropy Vulnerability’ inte kommer från oss och är ett phishing-försök. Klicka inte på någon länk, varnade teamet här.

Följ oss på X för att få de senaste nyheterna direkt

Det här bör Trezor-användare göra nu

  • Klicka inte på länkar i oväntade Trezor-mail, särskilt de som nämner STM32 eller entropi.
  • Skriv aldrig in återställningsfras eller enhetens kod på en webbplats.
  • Behandla oväntade telefonsamtal och fysiska brev som misstänkta tills du verifierat dem.
  • Kolla trezor.io eller det verifierade Trezor-kontot på X för äkta information.
  • Om du har lämnat ut backup på en länkad sida – flytta dina tillgångar till en ny plånbok.

Läckta kontaktuppgifter och en äkta avsändardomän tar bort de vanliga varningssignaler som användare litar på.

Just nu skickas övertygande phishing-mail ut från hårdvaruplånboksföretag (har hört om Trezor och BitBox åtminstone). Det är troligt att en marknadsföringsleverantör har blivit komprometterad. Det betyder att fler kunders e-post kommer att läcka, noterade en användare här.

Även BitBox, en schweizisk Bitcoin-hårdvaruplånbok, rapporterade ett liknande fall. Där skickades phishing-mailet till deras nyhetsbrevprenumeranter.

BitBox säger att phishing-attackerna kan ha riktats mot Bitcoin-företag som använder samma nyhetsbrevsleverantör.

Ansvarsfriskrivning

BeInCrypto har åtagit sig att tillhandahålla opartisk och transparent rapportering. Denna nyhetsartikel syftar till att ge korrekt och aktuell information. Läsare uppmanas dock att verifiera fakta på egen hand och att rådgöra med en fackman innan de fattar några beslut baserade på detta innehåll. Observera att våra Allmänna villkor, vår Integritetspolicy och våra Ansvarsfriskrivningar har uppdaterats.