Пользователь X под псевдонимом x3ideRaven сообщил о получении фишингового письма, маскировавшегося под сообщение от Trezor. По его словам, он приобрел устройство на следующий день после указанного компанией периода, когда произошла утечка данных, однако все равно начал получать мошеннические сообщения.
В фейковом письме говорилось о якобы «критической уязвимости энтропии в прошивке». Злоумышленники утверждали, что ошибка в обновлении 2021 года могла влиять на генерацию seed-фраз на некоторых устройствах.
В частности, в письме утверждалось, что из-за ошибки конфигурации уязвимые версии прошивки могли использовать некриптографический генератор псевдослучайных чисел вместо аппаратного генератора действительно случайных чисел. Якобы это могло уменьшить энтропию seed-фразы со 128 до 40 бит.
В Trezor заявили, что знают о новой волне фишинга.
«Мы подтвердили, что злоумышленники используют комбинацию данных из разных утечек баз данных в нескольких криптовалютных сервисах. Вполне возможно, что некоторые KYC-данные могли быть скомпрометированы, и сейчас нападающие испытывают свою удачу», — отметили в компании.
Команда напомнила о предыдущем инциденте безопасности, связанном со сторонним инструментом и электронными адресами подписчиков рассылки. Представители компании предположили, что этот случай может быть связан с текущей фишинговой кампанией.
Также в Trezor добавили, что уже приняли меры для предотвращения повторных утечек.
Напомним, примерно за две недели до этого сообщения Trezor сообщила об утечке персональных данных клиентов из-за взлома своего логистического партнера ShipMonk. Инцидент затронул 13 689 покупателей.
end-content




