Un usuario de X bajo el seudónimo de x3ideRaven reportó haber recibido un correo de phishing que se hacía pasar por un mensaje de Trezor. Según sus palabras, compró el dispositivo al día siguiente del período especificado por la empresa en el que ocurrió la filtración de datos, pero aún así comenzó a recibir mensajes fraudulentos.
El correo falso hablaba de una supuesta "vulnerabilidad crítica en la entropía del firmware". Los atacantes afirmaban que un error en la actualización de 2021 podría haber afectado la generación de frases semilla en algunos dispositivos.
En concreto, el correo alegaba que, debido a un error de configuración, las versiones vulnerables del firmware podrían haber usado un generador de números pseudoaleatorios no criptográfico en lugar del generador de hardware de números verdaderamente aleatorios. Supuestamente, esto podría haber reducido la entropía de la frase semilla de 128 a 40 bits.
Trezor declaró que está al tanto de la nueva oleada de phishing.
"Hemos confirmado que los atacantes están utilizando una combinación de datos de diferentes filtraciones de bases de datos en varios servicios de criptomonedas. Es posible que algunos datos KYC hayan sido comprometidos, y ahora los atacantes están probando suerte", señaló la empresa.
El equipo recordó un incidente de seguridad anterior relacionado con una herramienta de terceros y las direcciones de correo electrónico de los suscriptores al boletín. Los representantes de la empresa sugirieron que este caso podría estar relacionado con la actual campaña de phishing.
Trezor añadió que ya han tomado medidas para evitar futuras filtraciones.
Cabe recordar que aproximadamente dos semanas antes de este mensaje, Trezor informó sobre una filtración de datos personales de clientes debido al hackeo de su socio logístico ShipMonk. El incidente afectó a 13.689 compradores.





