Пользователь Trezor пожаловался на новую волну фишинга

cryptonews.ruОпубликовано 2026-08-26Обновлено 2026-08-26

Введение

Пользователь сообщил о получении фишингового письма, замаскированного под сообщение от Trezor, с предупреждением о «критической уязвимости энтропии в прошивке» устройства. Мошенники утверждали, что из-за ошибки в обновлении 2021 года генерация seed-фразы могла стать менее безопасной. Trezor подтвердил новую волну фишинга, предположив, что злоумышленники используют данные из утечек в различных криптовалютных сервисах. Компания связала кампанию с предыдущим инцидентом безопасности, затронувшим адреса подписчиков рассылки, и заявила о принятии мер для предотвращения повторных утечек. Напомним, незадолго до этого Trezor сообщала об утечке данных 13 689 клиентов из-за взлома логистического партнера ShipMonk.

Пользователь X под псевдонимом x3ideRaven сообщил о получении фишингового письма, маскировавшегося под сообщение от Trezor. По его словам, он приобрел устройство на следующий день после указанного компанией периода, когда произошла утечка данных, однако все равно начал получать мошеннические сообщения.

В фейковом письме говорилось о якобы «критической уязвимости энтропии в прошивке». Злоумышленники утверждали, что ошибка в обновлении 2021 года могла влиять на генерацию seed-фраз на некоторых устройствах.

В частности, в письме утверждалось, что из-за ошибки конфигурации уязвимые версии прошивки могли использовать некриптографический генератор псевдослучайных чисел вместо аппаратного генератора действительно случайных чисел. Якобы это могло уменьшить энтропию seed-фразы со 128 до 40 бит.

В Trezor заявили, что знают о новой волне фишинга.

«Мы подтвердили, что злоумышленники используют комбинацию данных из разных утечек баз данных в нескольких криптовалютных сервисах. Вполне возможно, что некоторые KYC-данные могли быть скомпрометированы, и сейчас нападающие испытывают свою удачу», — отметили в компании.

Команда напомнила о предыдущем инциденте безопасности, связанном со сторонним инструментом и электронными адресами подписчиков рассылки. Представители компании предположили, что этот случай может быть связан с текущей фишинговой кампанией.

Также в Trezor добавили, что уже приняли меры для предотвращения повторных утечек.

Напомним, примерно за две недели до этого сообщения Trezor сообщила об утечке персональных данных клиентов из-за взлома своего логистического партнера ShipMonk. Инцидент затронул 13 689 покупателей.

end-content

Связанные с этим вопросы

QЧто произошло с пользователем Trezor, упомянутым в статье?

AПользователь под псевдонимом x3ideRaven сообщил о получении фишингового письма, которое маскировалось под сообщение от компании Trezor.

QКакую уязвимость якобы описывали злоумышленники в фишинговом письме?

AВ письме утверждалось о «критической уязвимости энтропии в прошивке», из-за которой могла некорректно работать генерация seed-фразы, снижая энтропию с 128 до 40 бит.

QКак компания Trezor объяснила источник данных для фишинговой атаки?

AВ Trezor заявили, что злоумышленники, вероятно, используют комбинацию данных из разных утечек баз данных в нескольких криптовалютных сервисах, включая, возможно, скомпрометированные KYC-данные.

QС каким предыдущим инцидентом безопасности в Trezor может быть связана новая фишинговая кампания?

AКоманда Trezor напомнила о предыдущем инциденте, связанном со сторонним инструментом и электронными адресами подписчиков рассылки, и предположила его возможную связь с текущей атакой.

QКакой недавний инцидент с утечкой данных затронул клиентов Trezor?

AПримерно за две недели до сообщения о фишинге Trezor сообщила об утечке персональных данных 13 689 покупателей из-за взлома своего логистического партнера ShipMonk.

Похожее

Avici обязуется выплатить пользователям полную компенсацию, поскольку хакеры переходят к новым жертвам

Необанк Avici на блокчейне Solana пообещал полностью возместить средства пользователей после взлома 28 августа, в результате которого были опустошены карты на сумму около 500 859 долларов. Инцидент произошёл из-за ошибки в устаревшей версии смарт-контракта, использовавшейся для карт. Злоумышленник, используя уязвимость в логике вывода, похитил средства, что привело к обвалу нативного токена AVICI. На следующий день, 29 августа, аналогичная атака затронула протокол кредитования Ajna в сети Ethereum, где в результате манипуляций с ликвидациями было потеряно около 775 000 долларов. Несмотря на предупреждения, команда Ajna не отреагировала вовремя. Эти случаи вписываются в общую тревожную тенденцию 2025-2026 годов. Согласно отчету CoinGecko, за этот период произошло более 245 инцидентов с общим ущербом в 3,63 миллиарда долларов. Большинство атак (88,44% украденных средств) были направлены на проверенные протоколы, эксплуатируя уязвимости инфраструктуры или человеческий фактор, а не ошибки в аудированном коде. При этом возможности страхования таких рисков в DeFi-секторе сокращаются.

cryptonews.ru44 мин. назад

Avici обязуется выплатить пользователям полную компенсацию, поскольку хакеры переходят к новым жертвам

cryptonews.ru44 мин. назад

Сбербанк готовит кредиты под залог криптовалют: в списке Ethereum и Tether

Сбербанк планирует развивать кредитование под залог цифровых активов. В настоящее время базовым обеспечением выступает биткоин, однако банк намерен со временем принимать также Ethereum и стейблкоин Tether. Это станет возможным после того, как Центральный банк разрешит их публичное обращение, что является ключевым условием для использования таких активов в банковских продуктах. Кредит под залог криптовалюты рассматривается как традиционный банковский продукт, где цифровой актив выполняет обеспечительную функцию, а не служит средством платежа. Банк уже имеет опыт работы с подобными инструментами и готов адаптировать свои предложения после вступления в силу соответствующих нормативных актов. Ранее Сбербанк также был назначен уполномоченным банком для расчетов с релокантами, уклоняющимися от исполнения наказания.

cryptonews.ru46 мин. назад

Сбербанк готовит кредиты под залог криптовалют: в списке Ethereum и Tether

cryptonews.ru46 мин. назад

Эксплойт Ajna на сумму 775 000 долларов США выявляет риски, выходящие за рамки ценовых оракулов DeFi

Протокол кредитования Ajna, сознательно отказавшийся от использования ценовых оракулов для определения стоимости залога, пострадал от эксплойта на сумму около 775 000 долларов в ETH. Атака, затронувшая несколько пулов ликвидности, была осуществлена не через манипуляцию внешними данными, а путем эксплуатации внутреннего механизма учета ликвидаций протокола. Злоумышленник манипулировал расчетами внутри контрактов, заставив систему принять искаженные данные о ликвидационной прибыли как допустимые. Это позволило вывести средства, обойдя встроенные защитные механизмы, такие как требование внесения залога для инициатора ликвидации. Несмотря на предупреждение от сервиса безопасности за час до начала атаки, протокол не успел принять меры. На момент инцидента ущерб превысил общую заблокированную стоимость (TVL) Ajna V2. Хотя сумма потерь невелика в сравнении с крупнейшими взломами года, этот случай иллюстрирует ключевой риск DeFi: уязвимость может крыться не во внешних зависимостях (оракулах), а в сложной внутренней логике и предположениях, заложенных в код протокола.

cryptonews.ru47 мин. назад

Эксплойт Ajna на сумму 775 000 долларов США выявляет риски, выходящие за рамки ценовых оракулов DeFi

cryptonews.ru47 мин. назад

Комиссия по ценным бумагам и фьючерсам Гонконга (SFC) внесла компанию SBCFX и связанные с ней компании Star Bridge Capital в свой список предупреждений о нелицензированных операциях

Комиссия по ценным бумагам и фьючерсам Гонконга (SFC) внесла брокера SBCFX и связанные с ним компании Star Bridge Capital Group в список предупреждений о нелицензированной деятельности. Ни одна из этих организаций не имеет лицензии SFC для работы в Гонконге, что лишает местных клиентов защиты регулятора. Предупреждение последовало за массовыми потерями инвесторов, вызванными сбоем в торговле золотом в Лондоне 22 августа, в результате которого тысячи счетов были обнулены. По оценкам, убытки понесли около 3000 инвесторов, многие из которых использовали кредитное плечо и депозиты в стейблкоине USDT. Несмотря на наличие у группы компаний лицензий в других юрисдикциях (Австралия, ЮАР, Сейшельские острова), SFC подчеркивает, что это не дает им права на деятельность в Гонконге. Возврат средств, вложенных в USDT, осложнен из-за особенностей криптовалютных транзакций, даже при возможности их заморозки.

cryptonews.ru48 мин. назад

Комиссия по ценным бумагам и фьючерсам Гонконга (SFC) внесла компанию SBCFX и связанные с ней компании Star Bridge Capital в свой список предупреждений о нелицензированных операциях

cryptonews.ru48 мин. назад

Генеральный директор Helius в последний момент заручился голосами, необходимыми для сокращения инфляции в сети Solana

Сеть Solana одобрила предложение SGP-0002 («Двойная дезинфляция»), которое увеличит темп ежегодного сокращения инфляции с -15% до -30%. Голосование валидаторов завершилось с минимальным перевесом: 67% голосов (176,29 млн SOL) — «за», 25,16% (66,19 млн SOL) — «против». Генеральный директор Helius Мерт Мумтаз сыграл ключевую роль, убедив в последний момент крупных валидаторов, включая Kraken, изменить свою позицию и поддержать предложение. Он раскритиковал противников, голосовавших, по его мнению, из-за ошибочных экономических соображений. Не все валидаторы были против дезинфляции в принципе. Например, Everstake объяснила свой голос «против» слишком быстрыми темпами изменений и потенциальными рисками для мелких валидаторов и стейкеров. Параллельно были рассмотрены ещё два предложения: Конституция Solana (SGP-0001) была принята, а SGP-0003 о новой модели комиссий — отклонена.

cryptonews.ru50 мин. назад

Генеральный директор Helius в последний момент заручился голосами, необходимыми для сокращения инфляции в сети Solana

cryptonews.ru50 мин. назад

Торговля

Спот
活动图片