Bitcoin.com News
מופעל ע"י

האקרים חוטפים הודעות דוא״ל של Trezor ו-Bitbox כדי לכוון למשתמשי קריפטו

Trezor, Bitbox ו-Cointracking הזהירו לקוחות ביום חמישי כי הודעות פישינג נשלחו דרך תשתית דיוור שנפרצה, והפכו מה שנראה כהתרעות אבטחה לגיטימיות למלכודות שנועדו לגנוב מידע ממשתמשי מטבעות קריפטוגרפיים.

נכתב ע"י
שתף
האקרים חוטפים הודעות דוא״ל של Trezor ו-Bitbox כדי לכוון למשתמשי קריפטו

נקודות עיקריות

  • Trezor הזהירה ב-10 בספטמבר כי ספק דוא”ל שנפרץ שלח ללקוחות הודעות פישינג.
  • Cointracking אמרה כי Brevo נפרצה, בעוד Bitbox דיווחה שכמה חברות ביטקוין הותקפו.
  • Bitbox אמרה שרוב קישורי הפישינג כבר הושבתו ב-9 בספטמבר, אך החקירה שלה עדיין נמשכת.

התקרית שהתרחשה ב-9 וב-10 בספטמבר נראית ככזו שחורגת מעבר לחברה אחת. Bitbox אמרה שמספר חברות ביטקוין היו יעד לתקיפה ושנראה כי העסקים שנפגעו שיתפו את אותו ספק ניוזלטר, בעוד Cointracking זיהתה את ספק הדוא”ל צד-שלישי שלה כ-Brevo.

Trezor משמיעה אזעקה לגבי אזהרת אבטחה מזויפת

Trezor אמרה ללקוחות כי הודעת דוא”ל שכותרתה “Critical Security Alert: STM32 Entropy Vulnerability” לא נשלחה מיצרנית ארנק החומרה והזהירה את הנמענים שלא ללחוץ על קישורים כלשהם. החברה אמרה שספק הדוא”ל צד-שלישי שלה נפרץ.

למתקפה היה טוויסט מכוער במיוחד: Trezor אמרה שהאקרים קיבלו גישה לדומיין הלגיטימי שלה. זה יכול להפוך פישינג להרבה יותר קשה לזיהוי, משום שמשתמשים שמורגלים לבדוק את השולח עשויים לראות תשתית מוכרת ולהניח שההודעה בטוחה. Trezor אמרה שהדומיין הזדוני הוסר ושחקירה נמצאת בעיצומה.

Bitbox מוצאת סימנים למתקפה רחבה יותר

מן הצד השני, זו לא הייתה פשוט בעיה של Trezor. Bitbox אמרה שהחקירה המקדמית שלה הצביעה על כך שספק הניוזלטר שלה ככל הנראה נפרץ לאחר שהודעת פישינג הגיעה למנויים. חשוב מכך, החברה אמרה שכמה עסקים נוספים בתחום הביטקוין היו יעד לתקיפה ונראה שהם משתמשים באותו ספק.

Bitbox X post on Sept. 9, 2026 screenshot.
פוסט של Bitbox ב-X ב-9 בספטמבר 2026, המפיץ אזהרת אבטחה.

Bitbox הגיבה בשליחת אזהרת פישינג משלה, יצירת קשר עם הספק ודיווח על דומיינים זדוניים. רוב קישורי הפישינג כבר הוסרו כשהחברה פרסמה את הודעתה, אף שהחקירה שלה נותרה פעילה.

Cointracking מציינת את Brevo כספק שנפרץ

Cointracking, מעקב תיק קריפטו ופלטפורמת מס, סיפקה עוד חלק בפאזל באמצעות זיהוי Brevo כספק שירות הדוא”ל מצד שלישי שהיה מעורב בתקרית שלה.

לקוחותיה קיבלו הודעה מזויפת שכותרתה “Data Breach Notice: Please refresh API Keys as soon as possible.” Cointracking הדגישה שמדובר בפישינג, אמרה ללקוחות לא ללחוץ על הקישורים שבה, וציינה שהיא חוקרת את הפריצה.

“אל תלחצו על קישורים כלשהם הכלולים בדוא”ל זה. אנו חוקרים כעת את האירוע ונספק מידע נוסף בהקדם האפשרי כאשר הוא יהיה זמין,” כתבה Cointracking.

חברות קריפטו מתמודדות עם סבב נוסף של איומי אבטחה על לקוחות

העיתוי הוא גלולה קשה לבליעה עבור משתמשי ארנקים חומרתיים. Safepal ו-Trezor בנפרד סבלו מדליפות נתוני לקוחות באוגוסט, אף שבאף אחד מהמקרים לא נחשפו ביטויי seed, מפתחות פרטיים או כספי הארנק.

SafePal אמרה שכשל הרשאה חשף מידע השייך לכ-39,798 לקוחות, בעוד הדליפה של Trezor הקשורה ל-Shipmonk השפיעה בסופו של דבר על כ-81,000 הזמנות. שמות, כתובות, מספרי טלפון ומידע לקוחות נוסף יכולים לספק לתוקפים חומר לניסיונות פישינג משכנעים יותר, גם כאשר הארנקים עצמם נותרים מאובטחים.

מרוץ האבטחה צובר תאוצה

האיום הרחב יותר גם משתנה, כאשר בינה מלאכותית הופכת את איתור פרצות התוכנה לזול ומהיר יותר. במאי, טיילור הורנבי השתמש ב-Claude Opus 4.8 כדי לחשוף כשל בן ארבע שנים ב-Zcash Orchard, בעוד שסוכני Anthropic שיחזרו בהמשך מאות ניצולי עבר במימון מבוזר (DeFi) המייצגים כ-550 מיליון דולר בהפסדים מדומים.

באוגוסט, צוות מתנדבים Bitcoin Red Team סרק 390 פרויקטים ו-הגיש 4,962 ממצאים בתוך כ-30 שעות, מתוכם 85 סווגו כקריטיים. לחוקרים ולתוקפים יש יותר ויותר גישה לאותם כלים רבי-עוצמה, מה שמשאיר את חברות הקריפטו הולכות על חבל דק, כאשר השאלה המכרעת עשויה להיות פשוט מי מוצא ראשון את החולשה.

עבור לקוחות Trezor, Bitbox ו-Cointracking, העדיפות המיידית פשוטה יותר: להימנע מהודעות הפישינג שזוהו ומהקישורים שבהן בזמן שהחברות חוקרות מה קרה. מה שיבוא אחר כך תלוי באופן שבו תשתית הדוא”ל המשותפת נפרצה, עד כמה רחבה הייתה התפשטות המתקפה, והאם חברות קריפטו נוספות יחשפו תקריות דומות.

מאמר זה תורגם מאנגלית באמצעות בינה מלאכותית. הגרסה המקורית באנגלית היא המקור הקובע; תרגומים אוטומטיים עשויים להכיל אי-דיוקים, במיוחד במונחים משפטיים ורגולטוריים.

תגיות בכתבה זו