คำเตือนจาก Trezor เกี่ยวกับอีเมลฟิชชิ่ง
ผู้ผลิตกระเป๋าเงินฮาร์ดแวร์ Trezor ได้ออกมาเตือนผู้ใช้เมื่อวันพุธว่า แฮกเกอร์ได้เจาะระบบของผู้ให้บริการอีเมลบุคคลที่สาม และใช้ช่องทางนี้ในการส่งอีเมลฟิชชิ่งที่ปลอมตัวเป็นการเตือนด้านความปลอดภัยที่สำคัญ โดย Trezor ระบุว่า:
“โปรดทราบว่าอีเมลที่ชื่อว่า ‘Critical Security Alert: STM32 Entropy Vulnerability’ ไม่ได้มาจากเรา และเป็นความพยายามฟิชชิ่ง อย่าคลิกลิงก์ใด ๆ”
Trezor กล่าวในโพสต์บน X (Twitter) โดยบริษัทได้ปิดโดเมนที่ใช้ในการโจมตีและกำลังตรวจสอบว่าแฮกเกอร์สามารถเข้าถึงโดเมนที่ถูกต้องได้อย่างไร
รายละเอียดของอีเมลปลอม
อีเมลปลอมจาก Trezor อ้างว่าวิศวกรของบริษัทค้นพบ “ช่องโหว่ระดับฮาร์ดแวร์ที่สำคัญ” ในไมโครคอนโทรลเลอร์ STM32 ที่ใช้ในอุปกรณ์ของตน โดยอ้างว่าอุปกรณ์ประมาณหนึ่งในสี่เครื่องมีข้อบกพร่องนี้ ซึ่งอาจทำให้วลีการกู้คืนมีความสุ่มไม่เพียงพอ หรือ entropy ที่อาจทำให้ผู้ใช้เกิดความวิตกกังวลเกี่ยวกับการโจมตี Coldcard ล่าสุดที่ทำให้ผู้ใช้สูญเสีย Bitcoin มากกว่า 130 ล้านดอลลาร์
การตอบสนองของ Trezor
Trezor ได้ออกแถลงการณ์เรียกว่าอีเมลนี้เป็นการหลอกลวงและเตือนผู้ใช้ของตนหลังเวลา 16:30 น. ตามเวลาตะวันออก แต่เกิดขึ้นหลายชั่วโมงหลังจากที่ผู้ใช้หลายคนรายงานว่าได้รับอีเมลฟิชชิ่งที่ดูเหมือนจะเป็นอีเมลที่ถูกต้องตามกฎหมายของ Trezor
ความคิดเห็นจากผู้เชี่ยวชาญ
Nick Neuman ผู้ร่วมก่อตั้งและ CEO ของ Casa กล่าวว่า แคมเปญนี้อาจขยายไปเกินกว่า Trezor โดยเสริมว่าเขาได้ยินเรื่องเดียวกันจากผู้ใช้ Bitbox ด้วย:
“มันน่าจะเป็นไปได้ว่าผู้ให้บริการอีเมลการตลาดถูกโจมตี”
Neuman กล่าวใน X “ระวังให้ดีและอย่าเชื่ออีเมลจากผู้ให้บริการที่พยายามให้คุณดำเนินการผ่านลิงก์ที่ดูน่าสงสัย”
นักวิจัยด้านความปลอดภัย Bitcoin และหัวหน้าฝ่ายความปลอดภัยของ Casa, Jameson Lopp ได้ยกคำเตือนที่คล้ายกัน โดยเขาโพสต์ว่า:
“ผู้กระทำผิดอาจได้เจาะระบบผู้ให้บริการอีเมลที่ใช้โดย Trezor และ BitBox”
“อีเมลที่เป็นอันตรายที่อ้างว่าทั้งสองมี RNG ที่ไม่ดีและต้องการการอัปเดตด้านความปลอดภัยกำลังถูกส่งออกไป และอีเมลเหล่านี้ดูเหมือนจะไม่ถูกปลอมแปลง”
Lopp เขียนใน X “ไม่มีคำแนะนำด้านความปลอดภัยดังกล่าวถูกออกมา!”
ความพยายามฟิชชิ่งในอดีต
ในเดือนสิงหาคม Trezor และผู้ผลิตกระเป๋าเงินฮาร์ดแวร์คริปโตอื่น ๆ ได้เตือนผู้ใช้เกี่ยวกับความพยายามฟิชชิ่งที่ใช้ประโยชน์จากความกลัวด้านความปลอดภัยของกระเป๋าเงินฮาร์ดแวร์ หลังจากนักวิจัยเปิดเผยช่องโหว่ที่ส่งผลกระทบต่ออุปกรณ์ Coldcard ในเดือนเดียวกันนั้น Trezor รายงานว่าการละเมิดที่ผู้ให้บริการจัดส่ง ShipMonk ทำให้ข้อมูลลูกค้าของผู้คน 80,689 คน รวมถึงชื่อ ที่อยู่อีเมล หมายเลขโทรศัพท์ และที่อยู่จัดส่ง ถูกเปิดเผย และเตือนว่าข้อมูลที่รั่วไหลอาจถูกใช้ในการโจมตีฟิชชิ่งที่ซับซ้อนมากขึ้น