Un usuario de Trezor se queja de una nueva oleada de phishing

cryptonews.ruPublicado a 2026-08-26Actualizado a 2026-08-26

Resumen

Un usuario de Trezor denunció una nueva ola de correos de phishing que se hacen pasar por comunicaciones oficiales de la empresa. Los mensajes fraudulentos afirman falsamente la existencia de una vulnerabilidad crítica en el firmware de los dispositivos, supuestamente relacionada con la generación de frases semilla, reduciendo la entropía. Trezor confirmó que los atacantes están combinando datos de filtraciones anteriores de múltiples servicios de criptomonedas, y que posiblemente utilicen información de KYC comprometida. La empresa recordó un incidente de seguridad previo vinculado a una herramienta de terceros y sugirió una posible conexión con esta campaña, al tiempo que afirmó haber tomado medidas para prevenir nuevas filtraciones. Este caso se produce poco después de que Trezor informara de una filtración de datos de más de 13.000 clientes debido a un hackeo a su socio logístico.

Un usuario de X bajo el seudónimo de x3ideRaven reportó haber recibido un correo de phishing que se hacía pasar por un mensaje de Trezor. Según sus palabras, compró el dispositivo al día siguiente del período especificado por la empresa en el que ocurrió la filtración de datos, pero aún así comenzó a recibir mensajes fraudulentos.

El correo falso hablaba de una supuesta "vulnerabilidad crítica en la entropía del firmware". Los atacantes afirmaban que un error en la actualización de 2021 podría haber afectado la generación de frases semilla en algunos dispositivos.

En concreto, el correo alegaba que, debido a un error de configuración, las versiones vulnerables del firmware podrían haber usado un generador de números pseudoaleatorios no criptográfico en lugar del generador de hardware de números verdaderamente aleatorios. Supuestamente, esto podría haber reducido la entropía de la frase semilla de 128 a 40 bits.

Trezor declaró que está al tanto de la nueva oleada de phishing.

"Hemos confirmado que los atacantes están utilizando una combinación de datos de diferentes filtraciones de bases de datos en varios servicios de criptomonedas. Es posible que algunos datos KYC hayan sido comprometidos, y ahora los atacantes están probando suerte", señaló la empresa.

El equipo recordó un incidente de seguridad anterior relacionado con una herramienta de terceros y las direcciones de correo electrónico de los suscriptores al boletín. Los representantes de la empresa sugirieron que este caso podría estar relacionado con la actual campaña de phishing.

Trezor añadió que ya han tomado medidas para evitar futuras filtraciones.

Cabe recordar que aproximadamente dos semanas antes de este mensaje, Trezor informó sobre una filtración de datos personales de clientes debido al hackeo de su socio logístico ShipMonk. El incidente afectó a 13.689 compradores.

Preguntas relacionadas

Q¿Qué denunció el usuario de X bajo el seudónimo x3ideRaven relacionado con Trezor?

ADenunció haber recibido un correo electrónico de phishing que se hacía pasar por un mensaje de Trezor.

Q¿Qué supuesta vulnerabilidad mencionaba el correo de phishing según el artículo?

AEl correo mencionaba una supuesta 'vulnerabilidad crítica de la entropía en el firmware', afirmando que un error en una actualización de 2021 podría haber afectado la generación de frases semilla en algunos dispositivos.

Q¿Qué explicación dio Trezor sobre el origen de los datos utilizados en esta nueva ola de phishing?

ATrezor afirmó que los atacantes estaban utilizando una combinación de datos de diferentes filtraciones de bases de datos en varios servicios de criptomonedas, y que posiblemente algunos datos KYC pudieron verse comprometidos.

Q¿Qué incidente de seguridad anterior relacionó Trezor con la posible fuente de esta campaña de phishing?

ATrezor relacionó el incidente con una herramienta de terceros y las direcciones de correo de los suscriptores de su boletín informativo que se vieron afectados anteriormente.

Q¿Qué otro incidente reciente menciona el artículo que afectó a los datos de los clientes de Trezor?

AEl artículo menciona que aproximadamente dos semanas antes, Trezor informó de una filtración de datos personales de clientes debido a una brecha en su socio logístico ShipMonk, que afectó a 13,689 compradores.

Lecturas Relacionadas

Sberbank prepara préstamos con criptomonedas como garantía: Ethereum y Tether en la lista

Sberbank planea desarrollar préstamos respaldados por criptomonedas y, con el tiempo, aceptar como garantía no solo Bitcoin, sino también Ethereum y la stablecoin Tether, según anunció el vicepresidente del consejo de administración del banco, Anatoly Popov. El banco tiene la intención de ampliar los préstamos con garantía de activos digitales. Bitcoin sigue siendo la opción básica de garantía, y Ethereum y Tether se añadirán más adelante, una vez que el Banco Central de Rusia (CBR) permita su circulación pública. En este esquema, la criptomoneda no actúa como medio de pago, sino como garantía del producto bancario. Para el prestamista, la liquidez, una valoración transparente y el estatus regulatorio de cada instrumento son cruciales: un token en blockchain debe estar autorizado para su circulación pública antes de poder utilizarse en dichas operaciones. Sberbank ya tiene experiencia práctica con instrumentos de criptomonedas y se ha estado preparando para la actualización de las normas. Una vez que entren en vigor las regulaciones necesarias, el banco espera adaptar sus productos existentes y ampliar su gama de ofertas. Este tipo de préstamo vincula esencialmente la financiación bancaria tradicional con un activo digital en la contabilidad del cliente. El préstamo se concede siguiendo la lógica habitual, y la garantía cumple una función de seguridad: si no se cumplen las obligaciones, el banco obtiene un mecanismo para proteger sus intereses. Cabe señalar que se trata de un producto bancario, no del modelo que utilizan los servicios financieros descentralizados (DeFi). Para la circulación pública de activos digitales, el permiso del regulador sigue siendo clave. Previamente, el gobierno ruso designó a Sberbank como banco autorizado para realizar pagos a los "relocantes" (ciudadanos que evaden el cumplimiento de sentencias judiciales), una función que entró en vigor el 28 de agosto.

cryptonews.ruHace 45 min(s)

Sberbank prepara préstamos con criptomonedas como garantía: Ethereum y Tether en la lista

cryptonews.ruHace 45 min(s)

Trading

Spot
活动图片