Người dùng X có biệt danh x3ideRaven đã báo cáo về việc nhận được email lừa đảo, ngụy trang dưới dạng tin nhắn từ Trezor. Theo người này, anh ta đã mua thiết bị vào ngày sau khoảng thời gian mà công ty thông báo đã xảy ra việc rò rỉ dữ liệu, tuy nhiên vẫn bắt đầu nhận được các tin nhắn lừa đảo.
Trong email giả mạo có nói về cái gọi là "lỗ hổng nghiêm trọng trong entropy của phần mềm cơ bản". Những kẻ xấu khẳng định rằng lỗi trong bản cập nhật năm 2021 có thể ảnh hưởng đến việc tạo cụm từ khôi phục (seed phrase) trên một số thiết bị.
Cụ thể, email này tuyên bố rằng do lỗi cấu hình, các phiên bản phần mềm cơ bản dễ bị tấn công có thể đã sử dụng bộ tạo số giả ngẫu nhiên phi mật mã thay vì bộ tạo số thực sự ngẫu nhiên dựa trên phần cứng. Điều này được cho là có thể làm giảm entropy của cụm từ khôi phục từ 128 bit xuống còn 40 bit.
Tại Trezor, họ tuyên bố rằng họ đã biết về làn sóng lừa đảo mới này.
"Chúng tôi đã xác nhận rằng những kẻ tấn công đang sử dụng kết hợp dữ liệu từ nhiều vụ rò rỉ cơ sở dữ liệu khác nhau ở một số dịch vụ tiền điện tử. Rất có thể một số dữ liệu KYC có thể đã bị xâm phạm, và hiện tại những kẻ tấn công đang thử vận may của chúng", công ty nhận định.
Đội ngũ nhắc lại về sự cố bảo mật trước đây liên quan đến công cụ của bên thứ ba và địa chỉ email của người đăng ký nhận bản tin. Đại diện công ty cho rằng trường hợp này có thể liên quan đến chiến dịch lừa đảo hiện tại.
Trezor cũng cho biết thêm rằng họ đã thực hiện các biện pháp để ngăn chặn việc rò rỉ lặp lại.
Nhắc lại, khoảng hai tuần trước thông báo này, Trezor đã thông báo về việc rò rỉ dữ liệu cá nhân của khách hàng do đối tác hậu cần ShipMonk của họ bị tấn công. Sự cố này ảnh hưởng đến 13.689 người mua.
end-content




