Trezor, Bitbox ja Cointracking hoiatasid neljapäeval oma kliente, et rünnatud meilivõrgu kaudu saadeti pettusmeile, mis muutsid esmapilgul õiguspäraselt näivad turvateated lõksudeks, mille eesmärk oli varastada krüptovaluuta kasutajate andmeid.
Häkkerid kaaperdavad Trezori ja Bitboxi e-kirju, et rünnata krüptovaluuta kasutajaid

Peamised järeldused
- Trezor hoiatas 10. septembril, et rünnatud e-posti teenusepakkuja saatis klientidele pettusmeile.
- Cointracking teatas, et Brevo oli rünnatud, samal ajal kui Bitbox teatas, et rünnaku sihtmärgiks olid mitmed bitcoini-ettevõtted.
- Bitbox teatas, et enamik pettuslingidest oli 9. septembril juba eemaldatud, kuid uurimine jätkub.
9. ja 10. septembril toimunud intsident näib ulatuvat kaugemale ühest ettevõttest. Bitbox teatas, et rünnaku sihtmärgiks olid mitmed bitcoini-ettevõtted ning et mõjutatud ettevõtted näisid kasutama sama uudiskirja teenusepakkujat, samas kui Cointracking tuvastas oma kolmanda osapoole e-posti teenusepakkujaks Brevo.
Trezor lööb häirekella võltsitud turvateate pärast
Trezor teatas klientidele, et e-kiri pealkirjaga „Kriitiline turvateade: STM32 entropia haavatavus” ei pärine riistvarakoti tootjalt, ning hoiatas saajaid mitte ühtegi linki klõpsamast. Ettevõte teatas, et nende kolmanda osapoole e-posti teenusepakkuja turvalisust oli rikutud.
Rünnakul oli eriti ohtlik pööre: Trezor teatas, et häkkerid said juurdepääsu ettevõtte õigele domeenile. See võib muuta pettuse avastamise märkimisväärselt raskemaks, sest kasutajad, kes on harjunud saatjat kontrollima, võivad näha tuttavat infrastruktuuri ja eeldada, et sõnum on ohutu. Trezor teatas, et pahatahtlik domeen on eemaldatud ja uurimine on käimas.
Bitbox avastas laiemat rünnakut viitavaid märke
Teisest küljest ei olnud tegemist pelgalt Trezori probleemiga. Bitbox teatas, et esialgne uurimine näitas, et nende uudiskirja teenusepakkuja oli tõenäoliselt rünnatud, kuna pettusmeil jõudis tellijateni. Veelgi olulisem on see, et ettevõte teatas, et rünnaku sihtmärgiks olid mitmed teised bitcoini-ettevõtted, kes näisid kasutama sama teenusepakkujat.

Bitbox reageeris, saates välja oma pettushoiatuse, võttes ühendust teenusepakkujaga ja teatades pahatahtlikest domeenidest. Enamik pettuslinkidest oli ettevõtte avalduse avaldamise ajaks juba eemaldatud, kuigi uurimine jätkus.
Cointracking nimetas Brevo oma rünnatud teenusepakkujaks
Krüptovaluuta portfelli jälgija ja maksustamisplatvorm Cointracking lisas veel ühe tükikese mosaiiki, tuvastades Brevo kui kolmanda osapoole e-posti teenusepakkuja, kes oli seotud selle intsidendiga.
Ettevõtte kliendid said võltsitud sõnumi pealkirjaga „Teade andmete rikkumisest: palun värskendage API-võtmed niipea kui võimalik”. Cointracking rõhutas, et tegemist oli pettusega, palus klientidel linkidele mitte klõpsata ning teatas, et uurib rikkumist.
„Ärge klõpsake ühtegi selles e-kirjas sisalduvat linki. Me uurime hetkel juhtumit ja anname täiendavat teavet niipea, kui see kättesaadavaks muutub,“ kirjutas Cointracking.
Krüptovaluutafirmad seisavad silmitsi uue klienditurvalisuse ohtude lainega
See ajastus on riistvarakoti kasutajatele raske pill alla neelata. Safepal ja Trezor kannatasid augustis eraldi klientide andmete lekkimise all, kuigi kumbki juhtum ei ohustanud algfraase, privaatvõtmeid ega rahakoti vahendeid.
SafePal teatas, et autoriseerimisviga paljastas umbes 39 798 kliendi andmed, samas kui Trezori Shipmonkiga seotud andmeleke mõjutas lõppkokkuvõttes ligikaudu 81 000 tellimust. Nimed, aadressid, telefoninumbrid ja muu kliendiinfo võivad anda ründajatele materjali veenvamate phishing-katseks isegi siis, kui rahakotid ise jäävad turvaliseks.
Turvalisuse võidujooks kogub hoogu
Ka laiem oht on muutumas, kuna tehisintellekt muudab tarkvara haavatavuste leidmise odavamaks ja kiiremaks. Mais kasutas Taylor Hornby Claude Opus 4.8-t, et avastada nelja aasta vanune Zcash Orchardi viga, samas kui Anthropic’u agendid reprodutseerisid hiljem sadu varasemaid detsentraliseeritud rahanduse (DeFi) ekspluate, mis esindasid umbes 550 miljoni dollari ulatuses simuleeritud kahjusid.
Augustis skannis vabatahtlik Bitcoin Red Team 390 projekti ja esitas ligikaudu 30 tunni jooksul 4962 leiutist, sealhulgas 85 kriitilise tähtsusega leiutist. Teadlastel ja ründajatel on üha enam juurdepääs samadele võimsatele tööriistadele, mistõttu peavad krüptovaluutaettevõtted kõndima köiel, kus otsustavaks küsimuseks võib olla lihtsalt see, kes leiab nõrkuse esimesena.
Trezori, Bitboxi ja Cointrackingi klientide jaoks on esmane prioriteet lihtsam: vältida tuvastatud phishing-kirju ja neis sisalduvaid linke, kuni ettevõtted uurivad juhtunut. Edasine sõltub sellest, kuidas ühine e-posti infrastruktuur ohustati, kui laialdaselt rünnak levines ja kas ka teised krüptovaluutaettevõtted avalikustavad sarnaseid intsidente.
See artikkel tõlgiti inglise keelest tehisintellekti abil. Ingliskeelne originaalversioon on autoriteetne allikas; automaatsed tõlked võivad sisaldada ebatäpsusi, eriti juriidilises ja regulatiivses terminoloogias.












