LOOK CRYPTO · DATA PIPELINE

Статус сбора данных

Проверяем статус сбора…

← Все новости
НОВОСТИ КРИПТОРЫНКА

Trezor и BitBox предупреждают пользователей о фейковых уведомлениях о безопасности аппаратных кошельков

Cointelegraph · Ezra Reguerra

Производители аппаратных криптокошельков Trezor и BitBox предупредили пользователей о фишинговых письмах, маскирующихся под срочные уведомления о безопасности. Инциденты связаны с возможными взломами сторонних сервисов рассылки электронной почты. Компании призывают не переходить по ссылкам из подозрительных сообщений, чтобы избежать компрометаций активов.

Фишинговые атаки через скомпрометированные почтовые сервисы

В среду Trezor заявил о взломе своего провайдера электронной почты, после чего появилась поддельная рассылка с темой "Critical Security Alert: STM32 Entropy Vulnerability". Компания подчеркнула, что данное сообщение является мошенническим и призвала пользователей не переходить по ссылкам внутри него.

В тот же день BitBox сообщил о фишинговом письме, которое якобы исходило от компании. Предварительный анализ показал, что, скорее всего, был скомпрометирован поставщик их новостной рассылки. Также как минимум несколько биткоин-компаний, использующих этого общего провайдера, подверглись аналогичным атакам.

Недавние инциденты безопасности в секторе аппаратных кошельков

Ранее, 13 августа, в результате взлома у поставщика доставки Trezor, ShipMonk, были раскрыты данные почти 14 000 клиентов. 4 сентября Trezor сообщил о дополнительном утечке данных 67 000 американских пользователей.

В июле BitBox заявила, что их устройства не подвержены уязвимости, связанной с генератором случайных чисел Coldcard. В августе компания выпустила обновление прошивки, исправляющее две критические уязвимости, при этом на момент публикации эксплойты и кражи средств не фиксировались.

Cointelegraph попыталcя получить комментарии от Trezor и BitBox, однако ответы не были получены до публикации материала.

Почему это важно

Предупреждения Trezor и BitBox о фишинговых письмах, появившихся из-за возможных взломов провайдеров электронной почты, важны для сохранения безопасности пользователей аппаратных кошельков. Эти инциденты подтверждают, что даже крупные и уважаемые компании в криптосекторе могут стать жертвами атак через цепочку поставщиков, что создаёт риски компрометации пользовательских активов. Ранее произошедшие утечки данных и обнаруженные уязвимости в аппаратных кошельках демонстрируют повышенное внимание к защите конфиденциальности и безопасности хранилищ цифровых активов.

Материал подготовлен по первоисточнику с помощью AI-редактирования и проверен по переданным фактам.

Открыть первоисточник ↗