- Пользователь Trezor сообщил о фишинговых письмах с фейковым предупреждением о якобы критической уязвимости в прошивке устройств.
- В компании подтвердили новую волну атак и заявили, что злоумышленники могут использовать данные из разных утечек.
Пользователь X под псевдонимом x3ideRaven сообщил о получении фишингового письма, маскировавшегося под сообщение от Trezor. По его словам, он приобрел устройство на следующий день после указанного компанией периода, когда произошла утечка данных, однако все равно начал получать мошеннические сообщения.
В фейковом письме говорилось о якобы «критической уязвимости энтропии в прошивке». Злоумышленники утверждали, что ошибка в обновлении 2021 года могла влиять на генерацию seed-фраз на некоторых устройствах.
В частности, в письме утверждалось, что из-за ошибки конфигурации уязвимые версии прошивки могли использовать некриптографический генератор псевдослучайных чисел вместо аппаратного генератора действительно случайных чисел. Якобы это могло уменьшить энтропию seed-фразы со 128 до 40 бит.
В Trezor заявили, что знают о новой волне фишинга.
Hi, we are currently seeing a new wave of phishing. We have confirmed that attackers are using a combination of data from various database leaks across different crypto services. It's possible that some KYC information may have been compromised, and attackers are trying their…
— Trezor (@Trezor) August 25, 2026
«Мы подтвердили, что злоумышленники используют комбинацию данных из разных утечек баз данных в нескольких криптовалютных сервисах. Вполне возможно, что некоторые KYC-данные могли быть скомпрометированы, и сейчас нападающие испытывают свою удачу», — отметили в компании.
Команда напомнила о предыдущем инциденте безопасности, связанном со сторонним инструментом и электронными адресами подписчиков рассылки. Представители компании предположили, что этот случай может быть связан с текущей фишинговой кампанией.
Также в Trezor добавили, что уже приняли меры для предотвращения повторных утечек.
Напомним, примерно за две недели до этого сообщения Trezor сообщила об утечке персональных данных клиентов из-за взлома своего логистического партнера ShipMonk. Инцидент затронул 13 689 покупателей.
Сообщение Пользователь Trezor пожаловался на новую волну фишинга появились сначала на INCRYPTED.