ผู้ผลิตกระเป๋า Bitcoin Trezor แจ้งเตือนเกี่ยวกับการโจมตีฟิชชิ่งจากแฮกเกอร์ที่เจาะระบบผู้ให้บริการอีเมล

14 ชั่วโมง ที่ผ่านมา
อ่าน 8 นาที
4 มุมมอง

คำเตือนจาก Trezor เกี่ยวกับอีเมลฟิชชิ่ง

ผู้ผลิตกระเป๋าเงินฮาร์ดแวร์ Trezor ได้ออกมาเตือนผู้ใช้เมื่อวันพุธว่า แฮกเกอร์ได้เจาะระบบของผู้ให้บริการอีเมลบุคคลที่สาม และใช้ช่องทางนี้ในการส่งอีเมลฟิชชิ่งที่ปลอมตัวเป็นการเตือนด้านความปลอดภัยที่สำคัญ โดย Trezor ระบุว่า:

“โปรดทราบว่าอีเมลที่ชื่อว่า ‘Critical Security Alert: STM32 Entropy Vulnerability’ ไม่ได้มาจากเรา และเป็นความพยายามฟิชชิ่ง อย่าคลิกลิงก์ใด ๆ”

Trezor กล่าวในโพสต์บน X (Twitter) โดยบริษัทได้ปิดโดเมนที่ใช้ในการโจมตีและกำลังตรวจสอบว่าแฮกเกอร์สามารถเข้าถึงโดเมนที่ถูกต้องได้อย่างไร

รายละเอียดของอีเมลปลอม

อีเมลปลอมจาก Trezor อ้างว่าวิศวกรของบริษัทค้นพบ “ช่องโหว่ระดับฮาร์ดแวร์ที่สำคัญ” ในไมโครคอนโทรลเลอร์ STM32 ที่ใช้ในอุปกรณ์ของตน โดยอ้างว่าอุปกรณ์ประมาณหนึ่งในสี่เครื่องมีข้อบกพร่องนี้ ซึ่งอาจทำให้วลีการกู้คืนมีความสุ่มไม่เพียงพอ หรือ entropy ที่อาจทำให้ผู้ใช้เกิดความวิตกกังวลเกี่ยวกับการโจมตี Coldcard ล่าสุดที่ทำให้ผู้ใช้สูญเสีย Bitcoin มากกว่า 130 ล้านดอลลาร์

การตอบสนองของ Trezor

Trezor ได้ออกแถลงการณ์เรียกว่าอีเมลนี้เป็นการหลอกลวงและเตือนผู้ใช้ของตนหลังเวลา 16:30 น. ตามเวลาตะวันออก แต่เกิดขึ้นหลายชั่วโมงหลังจากที่ผู้ใช้หลายคนรายงานว่าได้รับอีเมลฟิชชิ่งที่ดูเหมือนจะเป็นอีเมลที่ถูกต้องตามกฎหมายของ Trezor

ความคิดเห็นจากผู้เชี่ยวชาญ

Nick Neuman ผู้ร่วมก่อตั้งและ CEO ของ Casa กล่าวว่า แคมเปญนี้อาจขยายไปเกินกว่า Trezor โดยเสริมว่าเขาได้ยินเรื่องเดียวกันจากผู้ใช้ Bitbox ด้วย:

“มันน่าจะเป็นไปได้ว่าผู้ให้บริการอีเมลการตลาดถูกโจมตี”

Neuman กล่าวใน X “ระวังให้ดีและอย่าเชื่ออีเมลจากผู้ให้บริการที่พยายามให้คุณดำเนินการผ่านลิงก์ที่ดูน่าสงสัย”

นักวิจัยด้านความปลอดภัย Bitcoin และหัวหน้าฝ่ายความปลอดภัยของ Casa, Jameson Lopp ได้ยกคำเตือนที่คล้ายกัน โดยเขาโพสต์ว่า:

“ผู้กระทำผิดอาจได้เจาะระบบผู้ให้บริการอีเมลที่ใช้โดย Trezor และ BitBox”

“อีเมลที่เป็นอันตรายที่อ้างว่าทั้งสองมี RNG ที่ไม่ดีและต้องการการอัปเดตด้านความปลอดภัยกำลังถูกส่งออกไป และอีเมลเหล่านี้ดูเหมือนจะไม่ถูกปลอมแปลง”

Lopp เขียนใน X “ไม่มีคำแนะนำด้านความปลอดภัยดังกล่าวถูกออกมา!”

ความพยายามฟิชชิ่งในอดีต

ในเดือนสิงหาคม Trezor และผู้ผลิตกระเป๋าเงินฮาร์ดแวร์คริปโตอื่น ๆ ได้เตือนผู้ใช้เกี่ยวกับความพยายามฟิชชิ่งที่ใช้ประโยชน์จากความกลัวด้านความปลอดภัยของกระเป๋าเงินฮาร์ดแวร์ หลังจากนักวิจัยเปิดเผยช่องโหว่ที่ส่งผลกระทบต่ออุปกรณ์ Coldcard ในเดือนเดียวกันนั้น Trezor รายงานว่าการละเมิดที่ผู้ให้บริการจัดส่ง ShipMonk ทำให้ข้อมูลลูกค้าของผู้คน 80,689 คน รวมถึงชื่อ ที่อยู่อีเมล หมายเลขโทรศัพท์ และที่อยู่จัดส่ง ถูกเปิดเผย และเตือนว่าข้อมูลที่รั่วไหลอาจถูกใช้ในการโจมตีฟิชชิ่งที่ซับซ้อนมากขึ้น

ล่าสุดจาก Blog