Un usuario de Trezor se queja de una nueva oleada de phishing

cryptonews.ruPublicado a 2026-08-26Actualizado a 2026-08-26

Resumen

Un usuario de Trezor denunció una nueva ola de correos de phishing que se hacen pasar por comunicaciones oficiales de la empresa. Los mensajes fraudulentos afirman falsamente la existencia de una vulnerabilidad crítica en el firmware de los dispositivos, supuestamente relacionada con la generación de frases semilla, reduciendo la entropía. Trezor confirmó que los atacantes están combinando datos de filtraciones anteriores de múltiples servicios de criptomonedas, y que posiblemente utilicen información de KYC comprometida. La empresa recordó un incidente de seguridad previo vinculado a una herramienta de terceros y sugirió una posible conexión con esta campaña, al tiempo que afirmó haber tomado medidas para prevenir nuevas filtraciones. Este caso se produce poco después de que Trezor informara de una filtración de datos de más de 13.000 clientes debido a un hackeo a su socio logístico.

Un usuario de X bajo el seudónimo de x3ideRaven reportó haber recibido un correo de phishing que se hacía pasar por un mensaje de Trezor. Según sus palabras, compró el dispositivo al día siguiente del período especificado por la empresa en el que ocurrió la filtración de datos, pero aún así comenzó a recibir mensajes fraudulentos.

El correo falso hablaba de una supuesta "vulnerabilidad crítica en la entropía del firmware". Los atacantes afirmaban que un error en la actualización de 2021 podría haber afectado la generación de frases semilla en algunos dispositivos.

En concreto, el correo alegaba que, debido a un error de configuración, las versiones vulnerables del firmware podrían haber usado un generador de números pseudoaleatorios no criptográfico en lugar del generador de hardware de números verdaderamente aleatorios. Supuestamente, esto podría haber reducido la entropía de la frase semilla de 128 a 40 bits.

Trezor declaró que está al tanto de la nueva oleada de phishing.

"Hemos confirmado que los atacantes están utilizando una combinación de datos de diferentes filtraciones de bases de datos en varios servicios de criptomonedas. Es posible que algunos datos KYC hayan sido comprometidos, y ahora los atacantes están probando suerte", señaló la empresa.

El equipo recordó un incidente de seguridad anterior relacionado con una herramienta de terceros y las direcciones de correo electrónico de los suscriptores al boletín. Los representantes de la empresa sugirieron que este caso podría estar relacionado con la actual campaña de phishing.

Trezor añadió que ya han tomado medidas para evitar futuras filtraciones.

Cabe recordar que aproximadamente dos semanas antes de este mensaje, Trezor informó sobre una filtración de datos personales de clientes debido al hackeo de su socio logístico ShipMonk. El incidente afectó a 13.689 compradores.

Preguntas relacionadas

Q¿Qué denunció el usuario de X bajo el seudónimo x3ideRaven relacionado con Trezor?

ADenunció haber recibido un correo electrónico de phishing que se hacía pasar por un mensaje de Trezor.

Q¿Qué supuesta vulnerabilidad mencionaba el correo de phishing según el artículo?

AEl correo mencionaba una supuesta 'vulnerabilidad crítica de la entropía en el firmware', afirmando que un error en una actualización de 2021 podría haber afectado la generación de frases semilla en algunos dispositivos.

Q¿Qué explicación dio Trezor sobre el origen de los datos utilizados en esta nueva ola de phishing?

ATrezor afirmó que los atacantes estaban utilizando una combinación de datos de diferentes filtraciones de bases de datos en varios servicios de criptomonedas, y que posiblemente algunos datos KYC pudieron verse comprometidos.

Q¿Qué incidente de seguridad anterior relacionó Trezor con la posible fuente de esta campaña de phishing?

ATrezor relacionó el incidente con una herramienta de terceros y las direcciones de correo de los suscriptores de su boletín informativo que se vieron afectados anteriormente.

Q¿Qué otro incidente reciente menciona el artículo que afectó a los datos de los clientes de Trezor?

AEl artículo menciona que aproximadamente dos semanas antes, Trezor informó de una filtración de datos personales de clientes debido a una brecha en su socio logístico ShipMonk, que afectó a 13,689 compradores.

Lecturas Relacionadas

El rial iraní se desploma a un mínimo récord ante nuevas sanciones dirigidas a su "salvavidas": la minería de bitcoin

El rial iraní alcanzó un mínimo histórico de aproximadamente 2,02 millones por dólar, tras las nuevas sanciones estadounidenses de la "Operación Economic Outcast". Estas sanciones, anunciadas el 19 de agosto, incluyen por primera vez al sector de activos digitales y buscan bloquear el acceso iraní al dólar, presionando al Banco Central. El FMI prevé una inflación del 68,9% y una contracción económica del 5,4% en 2026 para Irán. La respuesta de Teherán ha sido reforzar su red de criptomonedas, una "línea de vida" para eludir restricciones. Desde 2019, Irán legalizó la minería de bitcoin, con el Cuerpo de la Guardia Revolucionaria Islámica controlando alrededor del 65% de la capacidad minera. Se estima que las granjas iraníes han generado entre 1.350 y 3.150 millones de dólares en criptomonedas, y el ecosistema total alcanzó 7.780 millones en 2024. El Banco Central ha utilizado USDT para apoyar el rial. Estados Unidos ha atacado esta red, sancionando intercambios como Nobitex y confiscando casi 500 millones en activos. Un hackeo a Nobitex en 2025 robó más de 90 millones, reduciendo los flujos cripto a 3.700 millones y forzando al Banco Central a usar múltiples blockchains. Las nuevas amenazas incluyen sanciones secundarias a socios comerciales de Irán y la vulnerabilidad de la red eléctrica nacional, que podría afectar a las operaciones mineras. A pesar de la presión, Irán ha demostrado persistencia en encontrar nuevas formas de evadir las restricciones.

cryptonews.ruHace 35 min(s)

El rial iraní se desploma a un mínimo récord ante nuevas sanciones dirigidas a su "salvavidas": la minería de bitcoin

cryptonews.ruHace 35 min(s)

Los activos estatales de Hubei registran el mayor retorno de su historia

Hace tiempo que se esperaba este momento. Recientemente, la solicitud de IPO de Yangtze Memory Holdings Co., Ltd. (Cambricon) en la Bolsa STAR ha sido aceptada, con un objetivo de financiación de 33.000 millones de yuanes, lo que la convertiría en la mayor IPO en la historia de esta bolsa. Esto significa que Cambricon superará el récord establecido recientemente por Changxin Memory Technologies. Ambas empresas, fundadas en 2016 y conocidas como las "gemelas de la memoria nacional", representan hitos clave. Tras la exitosa salida a bolsa de Changxin, los capitales estatales de Hefei obtuvieron enormes retornos. Ahora, es el turno de Wuhan y Hubei. El desarrollo de Cambricon se remonta a años de apoyo estatal estratégico. Fundada en 2016 como base nacional de memoria, ha crecido hasta convertirse en un líder global en flash NAND. Su próxima salida a bolsa, con una valoración potencial de billones de yuanes, promete uno de los mayores retornos de la historia para el sistema de capital estatal de Hubei, que ha sido un accionista constante durante una década. Este éxito es parte de un fenómeno más amplio en Wuhan, particularmente en Optics Valley, donde empresas como Huagong Tech (con respaldo del capital estatal de Wuhan) también han alcanzado valoraciones superiores al billón de yuanes. La industria de información óptica y electrónica de la ciudad está cerca de convertirse en un clúster de escala billonaria. El caso de Cambricon se asemeja al de Hefei con Changxin: inversión estatal paciente y de largo plazo en sectores tecnológicos clave, incluso durante períodos de pérdidas, que finalmente da sus frutos transformando el panorama industrial de una ciudad. Estos éxitos están redefiniendo el ranking económico de las ciudades chinas, demostrando que una empresa líder puede cambiar una industria, y una industria puede cambiar una ciudad.

marsbitHace 52 min(s)

Los activos estatales de Hubei registran el mayor retorno de su historia

marsbitHace 52 min(s)

Trading

Spot
活动图片