Společnosti Trezor, Bitbox a Cointracking ve čtvrtek varovaly své zákazníky, že prostřednictvím napadené e-mailové infrastruktury byly rozeslány phishingové e-maily, které se tvářily jako legitimní bezpečnostní upozornění, ale ve skutečnosti šlo o pasti určené k odcizení informací od uživatelů kryptoměn.
Hackeři se zmocnili e-mailových účtů společností Trezor a Bitbox, aby se zaměřili na uživatele kryptoměn

Hlavní body
- Společnost Trezor 10. září varovala, že napadený poskytovatel e-mailových služeb zaslal zákazníkům phishingové zprávy.
- Společnost Cointracking uvedla, že došlo k narušení bezpečnosti služby Brevo, zatímco Bitbox informoval o tom, že se útoky zaměřily na několik firem zabývajících se bitcoiny.
- Společnost Bitbox uvedla, že většina phishingových odkazů byla 9. září nefunkční, ale její vyšetřování stále pokračuje.
Incident, k němuž došlo 9. a 10. září, se zřejmě netýká pouze jedné společnosti. Bitbox uvedl, že terčem útoku se stalo několik bitcoinových společností a že postižené firmy zřejmě využívaly stejného poskytovatele newsletterů, zatímco Cointracking identifikoval svého externího poskytovatele e-mailových služeb jako společnost Brevo.
Společnost Trezor bije na poplach kvůli falešnému bezpečnostnímu varování
Společnost Trezor informovala zákazníky, že e-mail s názvem „Kritické bezpečnostní varování: Chyba zabezpečení STM32 Entropy“ nepochází od výrobce hardwarových peněženek, a varovala příjemce, aby neklikali na žádné odkazy. Společnost uvedla, že došlo k narušení bezpečnosti jejího externího poskytovatele e-mailových služeb.
Útok měl obzvláště zákeřný zvrat: společnost Trezor uvedla, že se hackerům podařilo získat přístup k její legitimní doméně. To může výrazně zkomplikovat odhalení phishingu, protože uživatelé zvyklí kontrolovat odesílatele mohou vidět známou infrastrukturu a předpokládat, že zpráva je bezpečná. Společnost Trezor uvedla, že škodlivá doména byla odstraněna a probíhá vyšetřování.
Bitbox zaznamenal známky rozsáhlejšího útoku
Na druhou stranu se nejednalo pouze o problém společnosti Trezor. Společnost Bitbox uvedla, že její předběžné vyšetřování naznačuje, že její poskytovatel newsletterů byl pravděpodobně napaden poté, co se k odběratelům dostala phishingová zpráva. Ještě důležitější je, že společnost uvedla, že terčem útoku se stalo několik dalších bitcoinových firem, které zřejmě využívaly stejného poskytovatele.

Společnost Bitbox reagovala zasláním vlastního varování před phishingem, kontaktováním poskytovatele a nahlášením škodlivých domén. Většina phishingových odkazů již byla odstraněna v době, kdy společnost vydala své prohlášení, ačkoli její vyšetřování stále pokračovalo.
Cointracking označil společnost Brevo za napadeného poskytovatele
Společnost Cointracking, která se zabývá sledováním portfolií kryptoměn a daňovou platformou, přispěla dalším kouskem do skládačky tím, že identifikovala společnost Brevo jako externího poskytovatele e-mailových služeb zapojeného do tohoto incidentu.
Její zákazníci obdrželi falešnou zprávu s názvem „Oznámení o úniku dat: Prosím, co nejdříve aktualizujte API klíče.“ Společnost Cointracking zdůraznila, že se jedná o phishingovou zprávu, varovala zákazníky, aby na odkazy neklikali, a uvedla, že incident vyšetřuje.
„Neklikejte na žádné odkazy obsažené v tomto e-mailu. V současné době incident vyšetřujeme a další informace poskytneme, jakmile budou k dispozici,“ napsala společnost Cointracking.
Kryptoměnové firmy čelí další vlně bezpečnostních hrozeb pro zákazníky
Načasování této události je pro uživatele hardwarových peněženek těžko stravitelnou pilulkou. Společnosti Safepal a Trezor v srpnu samostatně zaznamenaly úniky zákaznických dat, ačkoli ani v jednom z těchto incidentů nedošlo k ohrožení seed frází, soukromých klíčů ani prostředků v peněženkách.
Společnost SafePal uvedla, že chyba v autorizaci odhalila informace patřící přibližně 39 798 zákazníkům, zatímco únik společnosti Trezor související se službou Shipmonk nakonec zasáhl zhruba 81 000 objednávek. Jména, adresy, telefonní čísla a další informace o zákaznících mohou útočníkům poskytnout materiál pro přesvědčivější phishingové pokusy, i když samotné peněženky zůstávají zabezpečené.
Závod o bezpečnost nabírá na obrátkách
Širší hrozba se rovněž mění, protože díky umělé inteligenci je hledání softwarových zranitelností levnější a rychlejší. V květnu Taylor Hornby pomocí nástroje Claude Opus 4.8 odhalil čtyři roky starou chybu v projektu Zcash Orchard, zatímco agenti společnosti Anthropic později reprodukovali stovky historických exploitů v oblasti decentralizovaných financí (DeFi), které představovaly simulované ztráty ve výši přibližně 550 milionů dolarů.
V srpnu dobrovolnický tým Bitcoin Red Team prozkoumal 390 projektů a za zhruba 30 hodin zaznamenal 4 962 nálezů, z nichž 85 bylo klasifikováno jako kritické. Výzkumníci i útočníci mají stále častěji přístup ke stejným výkonným nástrojům, což staví kryptoměnové společnosti do situace, kdy rozhodující otázkou může být jednoduše to, kdo slabinu objeví jako první.
Pro zákazníky společností Trezor, Bitbox a Cointracking je bezprostřední priorita jednodušší: vyhýbat se identifikovaným phishingovým e-mailům a odkazům v nich obsaženým, zatímco společnosti vyšetřují, co se stalo. Co bude dál, závisí na tom, jak byla sdílená e-mailová infrastruktura napadena, jak široce se útok rozšířil a zda další kryptoměnové společnosti zveřejní podobné incidenty.
Tento článek byl přeložen z angličtiny pomocí umělé inteligence. Původní anglická verze je autoritativním zdrojem; automatické překlady mohou obsahovat nepřesnosti, zejména v právní a regulační terminologii.












