Un utilisateur de Trezor se plaint d'une nouvelle vague de phishing

cryptonews.ruPublié le 2026-08-26Dernière mise à jour le 2026-08-26

Résumé

Un utilisateur de Trezor a signalé avoir reçu un e-mail de phishing se faisant passer pour un message de Trezor, l'alerte ayant été donnée par un individu sous le pseudonyme x3ideRaven. Bien qu'il ait acheté son appareil après la période de fuite de données signalée par l'entreprise, il a tout de même été ciblé. Le message frauduleux évoquait une prétendue "vulnérabilité critique de l'entropie dans le micrologiciel", affirmant qu'une erreur dans une mise à jour de 2021 aurait pu affecter la génération de phrases de récupération sur certains appareils, réduisant potentiellement l'entropie de 128 à 40 bits. Trezor a confirmé être au courant de cette nouvelle vague de phishing. La société explique que les attaquants utilisent probablement une combinaison de données provenant de différentes fuites survenues auprès de plusieurs services de cryptomonnaies, et que certaines données KYC (Know Your Customer) pourraient avoir été compromises. L'entreprise a rappelé un incident de sécurité antérieur lié à un outil tiers et à des adresses e-mail d'abonnés à sa newsletter, suggérant un lien possible avec la campagne actuelle. Trezor a également indiqué avoir pris des mesures pour prévenir de nouvelles fuites. Cet événement survient environ deux semaines après que Trezor ait informé ses clients d'une fuite de données personnelles touchant 13 689 acheteurs, due au piratage de son partenaire logistique ShipMonk.

Un utilisateur de X, utilisant le pseudonyme x3ideRaven, a signalé avoir reçu un email de phishing se faisant passer pour un message de Trezor. Selon lui, il a acheté son appareil le lendemain de la période indiquée par l'entreprise pendant laquelle une fuite de données s'est produite, mais a quand même commencé à recevoir des messages frauduleux.

Le faux email évoquait une prétendue « vulnérabilité critique de l'entropie dans le micrologiciel ». Les malfaiteurs affirmaient qu'une erreur dans la mise à jour de 2021 pouvait avoir affecté la génération de phrases de récupération (seed phrases) sur certains appareils.

Plus précisément, l'email prétendait qu'en raison d'une erreur de configuration, les versions vulnérables du micrologiciel auraient pu utiliser un générateur de nombres pseudo-aléatoires non cryptographique au lieu du générateur matériel de nombres véritablement aléatoires. Cela aurait pu, selon eux, réduire l'entropie de la phrase de récupération de 128 à 40 bits.

Trezor a déclaré être au courant de cette nouvelle vague de phishing.

« Nous avons confirmé que les attaquants utilisent une combinaison de données provenant de différentes fuites de bases de données sur plusieurs services de cryptomonnaies. Il est fort possible que certaines données KYC aient été compromises, et les attaquants tentent actuellement leur chance », a indiqué la société.

L'équipe a rappelé un incident de sécurité antérieur, lié à un outil tiers et aux adresses email des abonnés à la newsletter. Les représentants de l'entreprise ont suggéré que cet incident pourrait être lié à la campagne de phishing actuelle.

Trezor a également ajouté qu'il avait déjà pris des mesures pour empêcher de nouvelles fuites.

Rappelons qu'environ deux semaines avant cette annonce, Trezor avait signalé une fuite de données personnelles de clients suite au piratage de son partenaire logistique ShipMonk. L'incident a touché 13 689 acheteurs.

end-content

Questions liées

QQuel utilisateur a signalé avoir reçu un e-mail de phishing se faisant passer pour Trezor ?

AL'utilisateur X sous le pseudonyme x3ideRaven a signalé avoir reçu cet e-mail de phishing.

QQuelle prétendue vulnérabilité critique était mentionnée dans l'e-mail de phishing ?

AL'e-mail de phishing prétendait parler d'une 'vulnérabilité critique d'entropie dans le micrologiciel', affirmant qu'une erreur dans une mise à jour de 2021 pouvait affecter la génération de phrases de récupération (seed) sur certains appareils.

QComment Trezor a-t-il expliqué l'origine des données utilisées par les attaquants dans cette campagne de phishing ?

ATrezor a déclaré que les attaquants utilisaient une combinaison de données provenant de différentes fuites de bases de données auprès de plusieurs services de cryptomonnaies, et qu'il était possible que certaines données KYC aient été compromises.

QQuelle mesure Trezor a-t-elle annoncée avoir prise suite à cet incident ?

ATrezor a ajouté avoir déjà pris des mesures pour empêcher de nouvelles fuites de données.

QQuel incident de sécurité précédent, impliquant un partenaire logistique, Trezor a-t-elle évoqué en lien avec cette affaire ?

ATrezor a rappelé un incident survenu environ deux semaines plus tôt, où une fuite de données personnelles de clients était due au piratage de son partenaire logistique ShipMonk, affectant 13 689 acheteurs.

Lectures associées

Le capital d'État du Hubei enregistre le rendement le plus important de son histoire

Cet article évoque la prochaine introduction en bourse (IPO) historique de Yangtze Memory Holding Co., Ltd. (Changcun Holding) sur le marché STAR de Shanghai, qui vise à lever 33 milliards de yuans, devenant ainsi la plus importante IPO de l'histoire de cette bourse. Fondée en 2016 à Wuhan et surnommée avec Changxin Technology (de Hefei) "les jumeaux du stockage national", l'entreprise est un acteur majeur de l'industrie des semi-conducteurs. Le texte retrace l'engagement à long terme des capitaux d'État du Hubei, qui, depuis la création de Wuhan Xinxin en 2006 et la fondation de Changcun Holding une décennie plus tard, ont soutenu financièrement la société malgré des années de pertes. Aujourd'hui, cinq entités liées aux capitaux publics du Hubei détiennent une part importante du capital. Avec une valorisation potentielle dépassant les 1 000 milliards de yuans après son introduction, cette IPO représenterait un retour sur investissement massif pour ces actionnaires publics, illustrant le succès d'une stratégie industrielle patiente. L'article met également en lumière la montée en puissance du cluster technologique de Wuhan, en particulier dans la optoélectronique, avec des entreprises comme Huagong Technology (détenue par des capitaux de Wuhan) atteignant une capitalisation boursière de plus de 100 milliards de yuans. Il compare cette trajectoire à celle de Hefei, où l'IPO de Changxin Technology a transformé le paysage industriel et la position économique de la ville. En conclusion, il souligne comment des investissements publics visionnaires et persistants dans des technologies clés peuvent catalyser le développement d'industries entières et redessiner la carte économique des villes et des régions chinoises, comme en témoignent les récentes performances du Hubei et de l'Anhui.

marsbitIl y a 52 mins

Le capital d'État du Hubei enregistre le rendement le plus important de son histoire

marsbitIl y a 52 mins

Trading

Spot
活动图片