Un utilisateur de Trezor se plaint d'une nouvelle vague de phishing

cryptonews.ruPublié le 2026-08-26Dernière mise à jour le 2026-08-26

Résumé

Un utilisateur de Trezor a signalé avoir reçu un e-mail de phishing se faisant passer pour un message de Trezor, l'alerte ayant été donnée par un individu sous le pseudonyme x3ideRaven. Bien qu'il ait acheté son appareil après la période de fuite de données signalée par l'entreprise, il a tout de même été ciblé. Le message frauduleux évoquait une prétendue "vulnérabilité critique de l'entropie dans le micrologiciel", affirmant qu'une erreur dans une mise à jour de 2021 aurait pu affecter la génération de phrases de récupération sur certains appareils, réduisant potentiellement l'entropie de 128 à 40 bits. Trezor a confirmé être au courant de cette nouvelle vague de phishing. La société explique que les attaquants utilisent probablement une combinaison de données provenant de différentes fuites survenues auprès de plusieurs services de cryptomonnaies, et que certaines données KYC (Know Your Customer) pourraient avoir été compromises. L'entreprise a rappelé un incident de sécurité antérieur lié à un outil tiers et à des adresses e-mail d'abonnés à sa newsletter, suggérant un lien possible avec la campagne actuelle. Trezor a également indiqué avoir pris des mesures pour prévenir de nouvelles fuites. Cet événement survient environ deux semaines après que Trezor ait informé ses clients d'une fuite de données personnelles touchant 13 689 acheteurs, due au piratage de son partenaire logistique ShipMonk.

Un utilisateur de X, utilisant le pseudonyme x3ideRaven, a signalé avoir reçu un email de phishing se faisant passer pour un message de Trezor. Selon lui, il a acheté son appareil le lendemain de la période indiquée par l'entreprise pendant laquelle une fuite de données s'est produite, mais a quand même commencé à recevoir des messages frauduleux.

Le faux email évoquait une prétendue « vulnérabilité critique de l'entropie dans le micrologiciel ». Les malfaiteurs affirmaient qu'une erreur dans la mise à jour de 2021 pouvait avoir affecté la génération de phrases de récupération (seed phrases) sur certains appareils.

Plus précisément, l'email prétendait qu'en raison d'une erreur de configuration, les versions vulnérables du micrologiciel auraient pu utiliser un générateur de nombres pseudo-aléatoires non cryptographique au lieu du générateur matériel de nombres véritablement aléatoires. Cela aurait pu, selon eux, réduire l'entropie de la phrase de récupération de 128 à 40 bits.

Trezor a déclaré être au courant de cette nouvelle vague de phishing.

« Nous avons confirmé que les attaquants utilisent une combinaison de données provenant de différentes fuites de bases de données sur plusieurs services de cryptomonnaies. Il est fort possible que certaines données KYC aient été compromises, et les attaquants tentent actuellement leur chance », a indiqué la société.

L'équipe a rappelé un incident de sécurité antérieur, lié à un outil tiers et aux adresses email des abonnés à la newsletter. Les représentants de l'entreprise ont suggéré que cet incident pourrait être lié à la campagne de phishing actuelle.

Trezor a également ajouté qu'il avait déjà pris des mesures pour empêcher de nouvelles fuites.

Rappelons qu'environ deux semaines avant cette annonce, Trezor avait signalé une fuite de données personnelles de clients suite au piratage de son partenaire logistique ShipMonk. L'incident a touché 13 689 acheteurs.

end-content

Questions liées

QQuel utilisateur a signalé avoir reçu un e-mail de phishing se faisant passer pour Trezor ?

AL'utilisateur X sous le pseudonyme x3ideRaven a signalé avoir reçu cet e-mail de phishing.

QQuelle prétendue vulnérabilité critique était mentionnée dans l'e-mail de phishing ?

AL'e-mail de phishing prétendait parler d'une 'vulnérabilité critique d'entropie dans le micrologiciel', affirmant qu'une erreur dans une mise à jour de 2021 pouvait affecter la génération de phrases de récupération (seed) sur certains appareils.

QComment Trezor a-t-il expliqué l'origine des données utilisées par les attaquants dans cette campagne de phishing ?

ATrezor a déclaré que les attaquants utilisaient une combinaison de données provenant de différentes fuites de bases de données auprès de plusieurs services de cryptomonnaies, et qu'il était possible que certaines données KYC aient été compromises.

QQuelle mesure Trezor a-t-elle annoncée avoir prise suite à cet incident ?

ATrezor a ajouté avoir déjà pris des mesures pour empêcher de nouvelles fuites de données.

QQuel incident de sécurité précédent, impliquant un partenaire logistique, Trezor a-t-elle évoqué en lien avec cette affaire ?

ATrezor a rappelé un incident survenu environ deux semaines plus tôt, où une fuite de données personnelles de clients était due au piratage de son partenaire logistique ShipMonk, affectant 13 689 acheteurs.

Lectures associées

Le PDG de Circle : Les stablecoins en sont au stade de l'internet en 2002, et atteindront plusieurs milliers de milliards de dollars à l'avenir

Le PDG de Circle, Jeremy Allaire, a participé à une séance de questions-réponses suite aux résultats du Q2 2026. Il a abordé plusieurs sujets clés concernant l'avenir des stablecoins et la stratégie de Circle. Allaire compare la phase actuelle des stablecoins et de la finance décentralisée à celle d'Internet en 2002, prédisant une croissance massive vers des milliers de milliards de dollars. Les principales applications identifiées incluent les marchés d'actifs numériques (fonctionnant 24/7), la réserve de valeur en dollars numériques dans les marchés émergents, et le règlement transfrontalier. Concernant USDC, les plus grandes opportunités se situent dans le règlement transfrontalier, les paiements sur les marchés de capitaux, les paiements entre agents d'IA et, à plus long terme, les paiements de détail (cartes, QR codes). Circle vise à étendre considérablement l'adoption d'USDC en collaborant avec des partenaires mondiaux. Allaire a également présenté Arc, un nouveau réseau conçu comme un système d'exploitation économique. Arc, dont le mainnet public est prévu pour le 16 septembre, vise à rendre la technologie blockchain invisible pour l'utilisateur final en utilisant l'USDC pour les frais et en permettant aux développeurs de supporter ces coûts. Sur EURC, le stablecoin en euros de Circle a atteint 400 millions d'euros en circulation, profitant de la réglementation MiCA et du réseau de distribution existant. Son adoption devrait continuer à croître. Enfin, Allaire a réaffirmé que l'adoption des stablecoins, en particulier d'USDC, continuerait de croître mondialement, indépendamment de la progression de lois spécifiques comme le CLARITY Act aux États-Unis, citant la dynamique réglementaire mondiale et la demande intrinsèque.

marsbitIl y a 29 mins

Le PDG de Circle : Les stablecoins en sont au stade de l'internet en 2002, et atteindront plusieurs milliers de milliards de dollars à l'avenir

marsbitIl y a 29 mins

Recettes inférieures de 3,8 milliards à celles de ChangXin, mais bénéfice net supérieur de 8,6 milliards : Quel secret cache l'introduction en bourse de Changcun Holding ?

Le 21 août, le géant chinois de la mémoire NAND, Changcun Holding, a déposé son prospectus d'introduction en bourse après avoir finalisé sa préparation. Les performances financières du premier trimestre 2026 sont remarquables : un chiffre d'affaires de 470,42 milliards de yuans et un bénéfice net attribuable aux actionnaires de la société mère de 333,79 milliards de yuans. Une comparaison avec Changxin Technology, spécialisé dans la DRAM, révèle une anomalie apparente : malgré un chiffre d'affaires inférieur de 37,58 milliards de yuans, le bénéfice net de Changcun dépasse celui de Changxin de 86,17 milliards de yuans. L'analyse montre que la différence ne provient pas d'une marge brute supérieure (76,77% pour Changcun contre 79,16% pour Changxin), mais principalement de la structure capitalistique des actifs de production clés. Changcun Holding détient directement 100% de sa principale entité opérationnelle, Yangtze Memory Technology Co., Ltd., ce qui lui permet de conserver la quasi-totalité des bénéfices consolidés pour ses actionnaires principaux (bénéfice net attribuable : 333,79 milliards sur 334,85 milliards de bénéfice consolidé). En revanche, Changxin Technology exerce un contrôle, mais ne détient pas la totalité des droits économiques de ses principales entités de production (comme Changxin Xinqiao). Par conséquent, une part significative des bénéfices consolidés (82,49 milliards de yuans au T1 2026) est attribuée aux actionnaires minoritaires, réduisant ainsi le bénéfice net attribuable à ses propres actionnaires à 247,62 milliards de yuans. Malgré un bénéfice net attribuable plus élevé, les évaluations pré-IPO de Changcun (~3000 milliards de yuans) restent inférieures aux perspectives de Changxin (2000-3000 milliards de yuans). Cela s'explique par les perspectives de marché différentes : Changxin, dans la DRAM, bénéficie du potentiel de croissance du HBM pour l'IA, tandis que le marché NAND de Changcun, plus limité en taille, dépendra de sa capacité à monter en gamme (SSD d'entreprise) pour soutenir sa valorisation future.

marsbitIl y a 53 mins

Recettes inférieures de 3,8 milliards à celles de ChangXin, mais bénéfice net supérieur de 8,6 milliards : Quel secret cache l'introduction en bourse de Changcun Holding ?

marsbitIl y a 53 mins

Le déluge de liquidations de contrats perpétuels fait son retour, la fourchette de 62 000 à 67 000 dollars pourrait être l'« épicentre »

Une nouvelle vague de liquidations frappe les contrats perpétuels, avec la fourchette 62 000 - 67 000 dollars identifiée comme une zone à haut risque pour le Bitcoin. Le 23 août, une chute sous 76 000 dollars a entraîné la liquidation de 84 millions de dollars en positions longues en une heure, illustrant l'effet démultiplicateur et dangereux de l'effet de levier. L'approbation fin mai par la CFTC des contrats perpétuels sur Bitcoin de Kalshi, une plateforme régulée aux États-Unis, a remodelé le paysage. Malgré une croissance rapide (55 milliards de dollars de volume en deux semaines), des experts comme Benjamin Schiffrin alertent sur les risques, soulignant l'absence de protections renforcées pour les investisseurs particuliers. L'analyse des cartes de liquidations révèle une forte concentration de liquidations longues potentielles entre 62 000 et 67 000 dollars. Si la résistance autour de 82 000 dollars tient, le marché pourrait s'orienter vers cette zone pour "balayer" cette liquidité. Des traders mettent en garde contre la volatilité extrême, comme l'événement récent ayant liquidé 27 à 35 milliards de dollars en positions courtes. Les experts conseillent aux débutants d'éviter le levier et les options, instruments complexes pouvant conduire à des pertes totales. Malgré les risques, la demande pour les contrats perpétuels sur chaîne persiste parmi les acteurs institutionnels, attirés par l'auto-custodie et la transparence. Le message principal reste : le levier amplifie les gains comme les pertes, pouvant provoquer des liquidations soudaines et brutales.

marsbitIl y a 55 mins

Le déluge de liquidations de contrats perpétuels fait son retour, la fourchette de 62 000 à 67 000 dollars pourrait être l'« épicentre »

marsbitIl y a 55 mins

Trading

Spot
活动图片