Trezor säger att bedragare tog sig in i deras leverantör för e-post och skickade ett phishing-mail till kunder som såg ut som en viktig säkerhetsvarning om chip. Det är företagets tredje leverantörsmisslyckande på fyra veckor.
Företaget för hårdvaruplånböcker säger att de tog ner domänen bakom attacken och undersöker hur bedragare använde den riktiga domänen. De rapporterar att plånböcker, nycklar och återställningskopior aldrig utsattes.
Trezors e-postleverantör råkade ut för intrång efter ShipMonk-läckan
En incident den 10 augusti hos ShipMonk, partner som skickar Trezor-beställningar, startade kedjan av händelser. En uppdatering den 4 september ökade antalet drabbade kunder till över 80 000.
Läckan innehöll namn, telefonnummer och hemadresser. BeInCrypto rapporterade i augusti att enheterna förblev säkra men att risken för phishing och bedrägeri ökade. Kunder har därefter berättat om bluff-samtal och fysiska brev.
Mönstret är gammalt. Trezor varnade 66 000 användare efter ett intrång i supportportalen år 2024. Konkurrenter har också haft liknande problem, till exempel läckte SafePal nästan 40 000 kunduppgifter förra månaden. Enheterna skyddas fortfarande, men partner som hanterar kunddata gör det inte.
Varför bluff-varningen om STM32 fungerar
Mailet kom som en viktig säkerhetsvarning om ett “STM32 Entropy Vulnerability”. STM32 är namnet på de små chippen i Trezor-enheter.
Entropi är den slumpmässighet som en plånbok använder för att skapa en återställningsfras. Frasen styr pengarna. Svag slumpmässighet skulle vara farligt, därför låter lockbetet trovärdigt för oroliga ägare.
Vår tredjepartsleverantör för e-post har drabbats av ett intrång. Var medveten om att mailet med rubriken ‘Critical Security Alert: STM32 Entropy Vulnerability’ inte kommer från oss och är ett phishing-försök. Klicka inte på någon länk, varnade teamet här.
Följ oss på X för att få de senaste nyheterna direkt
Det här bör Trezor-användare göra nu
- Klicka inte på länkar i oväntade Trezor-mail, särskilt de som nämner STM32 eller entropi.
- Skriv aldrig in återställningsfras eller enhetens kod på en webbplats.
- Behandla oväntade telefonsamtal och fysiska brev som misstänkta tills du verifierat dem.
- Kolla trezor.io eller det verifierade Trezor-kontot på X för äkta information.
- Om du har lämnat ut backup på en länkad sida – flytta dina tillgångar till en ny plånbok.
Läckta kontaktuppgifter och en äkta avsändardomän tar bort de vanliga varningssignaler som användare litar på.
Just nu skickas övertygande phishing-mail ut från hårdvaruplånboksföretag (har hört om Trezor och BitBox åtminstone). Det är troligt att en marknadsföringsleverantör har blivit komprometterad. Det betyder att fler kunders e-post kommer att läcka, noterade en användare här.
Även BitBox, en schweizisk Bitcoin-hårdvaruplånbok, rapporterade ett liknande fall. Där skickades phishing-mailet till deras nyhetsbrevprenumeranter.
BitBox säger att phishing-attackerna kan ha riktats mot Bitcoin-företag som använder samma nyhetsbrevsleverantör.









