Cảnh Báo Lừa Đảo Từ Trezor
Nhà sản xuất ví phần cứng Trezor đã cảnh báo người dùng vào thứ Tư rằng tin tặc đã xâm nhập vào nhà cung cấp email bên thứ ba của họ và lợi dụng điều này để phát tán một email lừa đảo được ngụy trang như một cảnh báo bảo mật quan trọng.
“Xin hãy lưu ý rằng email có tiêu đề ‘Cảnh báo Bảo mật Quan trọng: Lỗ hổng Entropy STM32’ không phải do chúng tôi gửi, mà là một nỗ lực lừa đảo. Đừng nhấp vào bất kỳ liên kết nào trong email đó,” Trezor viết trên mạng xã hội X.
Trezor cho biết họ đã gỡ bỏ miền được sử dụng trong cuộc tấn công và đang điều tra cách mà tin tặc đã truy cập vào miền hợp pháp của họ. Email giả mạo từ Trezor tuyên bố rằng các kỹ sư của công ty đã phát hiện ra một “lỗ hổng nghiêm trọng ở cấp phần cứng” trong các vi điều khiển STM32 được sử dụng trong các thiết bị của họ.
Email này sau đó tuyên bố sai rằng khiếm khuyết này ảnh hưởng đến khoảng một trong bốn thiết bị và có thể để lại các cụm từ phục hồi với độ ngẫu nhiên không đủ, hay còn gọi là entropy, có khả năng bị khai thác, liên quan đến cuộc tấn công Coldcard gần đây đã khiến người dùng mất hơn 130 triệu đô la Bitcoin.
Trezor đã phát đi một thông báo gọi email này là lừa đảo và cảnh báo người dùng ngay sau 4:30 chiều theo giờ miền Đông, nhưng điều này đã diễn ra vài giờ sau khi một số người dùng báo cáo đã nhận được email lừa đảo từ một địa chỉ email có vẻ hợp pháp của Trezor.
Ý Kiến Chuyên Gia
Đồng sáng lập và Giám đốc điều hành Casa, Nick Neuman, cho biết chiến dịch này có thể mở rộng ra ngoài Trezor, đồng thời cho biết ông đã nghe điều tương tự từ người dùng Bitbox.
“Có khả năng một nhà cung cấp email tiếp thị đã bị xâm nhập,” Neuman nói trên X. “Hãy cẩn thận và đừng tin tưởng vào các email từ nhà cung cấp cố gắng khiến bạn thực hiện hành động qua các liên kết trông đáng ngờ.”
Nhà nghiên cứu bảo mật Bitcoin và Giám đốc Bảo mật của Casa, Jameson Lopp, cũng đã đưa ra một cảnh báo tương tự.
“Các tác nhân đe dọa có thể đã xâm nhập vào nhà cung cấp email mà Trezor và BitBox đang sử dụng,” ông đã đăng. “Các email độc hại tuyên bố rằng cả hai đều có RNG kém cần cập nhật bảo mật đang được gửi đi, và các email này không có vẻ như bị giả mạo,” Lopp viết trên X. “Không có thông báo bảo mật nào như vậy đã được phát hành!”
Vào tháng Tám, Trezor và nhà sản xuất ví phần cứng crypto Foundation đã cảnh báo người dùng về các nỗ lực lừa đảo khai thác nỗi sợ hãi về bảo mật ví phần cứng sau khi các nhà nghiên cứu công bố các lỗ hổng ảnh hưởng đến các thiết bị Coldcard.
Cùng tháng đó, Trezor đã báo cáo rằng một vụ xâm nhập tại nhà cung cấp vận chuyển ShipMonk đã làm lộ dữ liệu khách hàng của 80,689 người, bao gồm tên, địa chỉ email, số điện thoại và địa chỉ giao hàng, và cảnh báo rằng thông tin bị rò rỉ có thể được sử dụng trong các cuộc tấn công lừa đảo tinh vi hơn.