Un usuario de Trezor se queja de una nueva oleada de phishing

cryptonews.ruPublicado a 2026-08-26Actualizado a 2026-08-26

Resumen

Un usuario de Trezor denunció una nueva ola de correos de phishing que se hacen pasar por comunicaciones oficiales de la empresa. Los mensajes fraudulentos afirman falsamente la existencia de una vulnerabilidad crítica en el firmware de los dispositivos, supuestamente relacionada con la generación de frases semilla, reduciendo la entropía. Trezor confirmó que los atacantes están combinando datos de filtraciones anteriores de múltiples servicios de criptomonedas, y que posiblemente utilicen información de KYC comprometida. La empresa recordó un incidente de seguridad previo vinculado a una herramienta de terceros y sugirió una posible conexión con esta campaña, al tiempo que afirmó haber tomado medidas para prevenir nuevas filtraciones. Este caso se produce poco después de que Trezor informara de una filtración de datos de más de 13.000 clientes debido a un hackeo a su socio logístico.

Un usuario de X bajo el seudónimo de x3ideRaven reportó haber recibido un correo de phishing que se hacía pasar por un mensaje de Trezor. Según sus palabras, compró el dispositivo al día siguiente del período especificado por la empresa en el que ocurrió la filtración de datos, pero aún así comenzó a recibir mensajes fraudulentos.

El correo falso hablaba de una supuesta "vulnerabilidad crítica en la entropía del firmware". Los atacantes afirmaban que un error en la actualización de 2021 podría haber afectado la generación de frases semilla en algunos dispositivos.

En concreto, el correo alegaba que, debido a un error de configuración, las versiones vulnerables del firmware podrían haber usado un generador de números pseudoaleatorios no criptográfico en lugar del generador de hardware de números verdaderamente aleatorios. Supuestamente, esto podría haber reducido la entropía de la frase semilla de 128 a 40 bits.

Trezor declaró que está al tanto de la nueva oleada de phishing.

"Hemos confirmado que los atacantes están utilizando una combinación de datos de diferentes filtraciones de bases de datos en varios servicios de criptomonedas. Es posible que algunos datos KYC hayan sido comprometidos, y ahora los atacantes están probando suerte", señaló la empresa.

El equipo recordó un incidente de seguridad anterior relacionado con una herramienta de terceros y las direcciones de correo electrónico de los suscriptores al boletín. Los representantes de la empresa sugirieron que este caso podría estar relacionado con la actual campaña de phishing.

Trezor añadió que ya han tomado medidas para evitar futuras filtraciones.

Cabe recordar que aproximadamente dos semanas antes de este mensaje, Trezor informó sobre una filtración de datos personales de clientes debido al hackeo de su socio logístico ShipMonk. El incidente afectó a 13.689 compradores.

Preguntas relacionadas

Q¿Qué denunció el usuario de X bajo el seudónimo x3ideRaven relacionado con Trezor?

ADenunció haber recibido un correo electrónico de phishing que se hacía pasar por un mensaje de Trezor.

Q¿Qué supuesta vulnerabilidad mencionaba el correo de phishing según el artículo?

AEl correo mencionaba una supuesta 'vulnerabilidad crítica de la entropía en el firmware', afirmando que un error en una actualización de 2021 podría haber afectado la generación de frases semilla en algunos dispositivos.

Q¿Qué explicación dio Trezor sobre el origen de los datos utilizados en esta nueva ola de phishing?

ATrezor afirmó que los atacantes estaban utilizando una combinación de datos de diferentes filtraciones de bases de datos en varios servicios de criptomonedas, y que posiblemente algunos datos KYC pudieron verse comprometidos.

Q¿Qué incidente de seguridad anterior relacionó Trezor con la posible fuente de esta campaña de phishing?

ATrezor relacionó el incidente con una herramienta de terceros y las direcciones de correo de los suscriptores de su boletín informativo que se vieron afectados anteriormente.

Q¿Qué otro incidente reciente menciona el artículo que afectó a los datos de los clientes de Trezor?

AEl artículo menciona que aproximadamente dos semanas antes, Trezor informó de una filtración de datos personales de clientes debido a una brecha en su socio logístico ShipMonk, que afectó a 13,689 compradores.

Lecturas Relacionadas

Los ingresos son 3.800 millones menos que los de CXMT, pero el beneficio neto es 8.600 millones más: ¿Qué secretos esconde la OPV de YMTC?

El 21 de agosto, tras completar la tutorización para su OPI, el gigante chino de memoria NAND, Changcun Holding, presentó su prospecto a la Bolsa de Shanghái. El documento reveló un desempeño financiero extraordinario para el primer trimestre de 2026, con ingresos de 47.042 millones de RMB y un beneficio neto atribuible a los accionistas de la matriz de 33.379 millones de RMB. Una comparación con su homólogo, Changxin Technology, especializado en DRAM y que cotiza recientemente, muestra una aparente paradoja: aunque los ingresos de Changcun fueron 3.758 millones de RMB inferiores a los de Changxin (50.800 millones de RMB), su beneficio neto atribuible superó al de Changxin en 8.617 millones de RMB (24.762 millones de RMB). El análisis detallado revela que la diferencia clave no radica en el margen bruto (que es mayor en Changxin), sino en la estructura de propiedad de sus activos principales. Changcun Holding posee el 100% de su principal subsidiaria operativa, Yangtze Memory Technology Co., Ltd., lo que significa que la mayor parte de las ganancias generadas por su negocio central de NAND se atribuyen directamente a los accionistas de la matriz. Por el contrario, Changxin Technology, si bien consolida los resultados de sus principales unidades de producción (como Changxin Qiao y Changxin Jidian) a través de acuerdos de voto conjunto, solo posee una participación económica de aproximadamente el 31%-32% en ellas. Esto resulta en que una parte significativa de las ganancias consolidadas (82.490 millones de RMB en el primer trimestre) pertenezca a accionistas minoritarios, reduciendo el beneficio neto atribuible. En resumen, ambos grupos generaron un beneficio consolidado similar (alrededor de 33.000 millones de RMB), pero la diferente distribución de propiedad hace que el beneficio atribuible a los accionistas de Changcun sea notablemente mayor. No obstante, en cuanto a la valoración de mercado, Changxin recibe una valoración potencialmente mayor, atribuida por los analistas a las perspectivas de crecimiento del mercado de DRAM y, especialmente, a su posible entrada en el segmento de alto valor de la memoria HBM para servidores de IA. El reto para Changcun, en un mercado de NAND con un tamaño total más limitado, será mejorar su estructura de productos hacia soluciones de mayor valor como las SSD empresariales para impulsar su valoración futura.

marsbitHace 53 min(s)

Los ingresos son 3.800 millones menos que los de CXMT, pero el beneficio neto es 8.600 millones más: ¿Qué secretos esconde la OPV de YMTC?

marsbitHace 53 min(s)

Trading

Spot
活动图片