Trezor, Bitbox i Cointracking upozorili su u četvrtak korisnike da su phishing e-poruke poslane putem kompromitirane mailing infrastrukture, pretvarajući ono što je izgledalo kao legitimne sigurnosne obavijesti u zamke osmišljene za krađu informacija od korisnika kriptovaluta.
Hakeri oteli e-poštu Trezora i Bitboxa kako bi ciljali kripto korisnike

Ključne poruke
- Trezor je 10. rujna upozorio da je kompromitirani pružatelj usluga e-pošte poslao korisnicima phishing poruke.
- Cointracking je rekao da je Brevo kompromitiran, dok je Bitbox izvijestio da je ciljalo više bitcoin tvrtki.
- Bitbox je rekao da je većina phishing poveznica bila uklonjena 9. rujna, no istraga je i dalje u tijeku.
Incident koji se dogodio 9. i 10. rujna čini se da nadilazi jednu tvrtku. Bitbox je rekao da je ciljalo više bitcoin tvrtki te da se čini kako pogođena poduzeća dijele istog pružatelja newslettera, dok je Cointracking identificirao svog vanjskog pružatelja e-pošte kao Brevo.
Trezor diže uzbunu zbog lažnog sigurnosnog upozorenja
Trezor je obavijestio korisnike da e-poruka naslova “Critical Security Alert: STM32 Entropy Vulnerability” nije došla od proizvođača hardverskog novčanika te je upozorio primatelje da ne klikaju nikakve poveznice. Tvrtka je rekla da je njezin vanjski pružatelj e-pošte kompromitiran.
Napad je imao posebno neugodan obrat: Trezor je rekao da su hakeri dobili pristup njegovoj legitimnoj domeni. To može phishing učiniti znatno težim za uočiti jer korisnici navikli provjeravati pošiljatelja mogu vidjeti poznatu infrastrukturu i pretpostaviti da je poruka sigurna. Trezor je rekao da je zlonamjerna domena uklonjena i da je istraga u tijeku.
Bitbox pronalazi znakove šireg napada
S druge strane, ovo nije bio samo Trezorov problem. Bitbox je rekao da je njegova preliminarna istraga pokazala da je njegov pružatelj newslettera vjerojatno kompromitiran nakon što je phishing poruka stigla pretplatnicima. Još važnije, tvrtka je rekla da je ciljalo nekoliko drugih bitcoin poduzeća i da se čini da koriste istog pružatelja usluge.

Bitbox je odgovorio slanjem vlastitog upozorenja na phishing, kontaktiranjem pružatelja usluge i prijavom zlonamjernih domena. Većina phishing poveznica već je bila uklonjena kada je tvrtka objavila svoju izjavu, iako je istraga ostala aktivna.
Cointracking navodi Brevo kao kompromitiranog pružatelja
Cointracking, alat za praćenje kriptovalutnog portfelja i platforma za poreze, pružio je još jedan dio slagalice identificirajući Brevo kao vanjskog pružatelja usluge e-pošte uključenog u njegov incident.
Njegovi korisnici primili su lažnu poruku naslova “Data Breach Notice: Please refresh API Keys as soon as possible.” Cointracking je naglasio da se radi o phishingu, rekao korisnicima da ne klikaju na njezine poveznice te je poručio da istražuje proboj.
“Nemojte klikati ni na jednu poveznicu sadržanu u ovoj e-poruci. Trenutačno istražujemo incident i pružit ćemo dodatne informacije čim budu dostupne,” napisao je Cointracking.
Kripto tvrtke suočavaju se s još jednim valom prijetnji sigurnosti korisnika
Vrijeme je teško za progutati za korisnike hardverskih novčanika. Safepal i Trezor su odvojeno pretrpjeli curenje korisničkih podataka u kolovozu, iako ni u jednom incidentu nisu kompromitirane seed fraze, privatni ključevi ili sredstva u novčanicima.
SafePal je rekao da je greška u autorizaciji izložila informacije koje pripadaju oko 39.798 korisnika, dok je Trezorovo curenje povezano sa Shipmonkom u konačnici zahvatilo otprilike 81.000 narudžbi. Imena, adrese, telefonski brojevi i drugi korisnički podaci mogu napadačima dati materijal za uvjerljivije phishing pokušaje čak i kada sami novčanici ostanu sigurni.
Utrka u sigurnosti dobiva na zamahu
Šira prijetnja također se mijenja jer umjetna inteligencija čini pronalaženje softverskih ranjivosti jeftinijim i bržim. U svibnju je Taylor Hornby koristio Claude Opus 4.8 kako bi otkrio četiri godine star propust u Zcash Orchardu, dok su Anthropicovi agenti kasnije reproducirali stotine povijesnih iskorištavanja u decentraliziranim financijama (DeFi), što predstavlja oko 550 milijuna dolara simuliranih gubitaka.
U kolovozu je volonterski Bitcoin Red Team skenirao 390 projekata i zabilježio 4.962 nalaza u otprilike 30 sati, uključujući 85 klasificiranih kao kritične. Istraživači i napadači sve češće imaju pristup istim moćnim alatima, zbog čega kripto tvrtke hodaju po tankoj žici, gdje odlučujuće pitanje može jednostavno biti tko prvi pronađe slabost.
Za korisnike Trezora, Bitboxa i Cointrackinga, neposredni prioritet je jednostavniji: izbjegavati identificirane phishing e-poruke i njihove poveznice dok tvrtke istražuju što se dogodilo. Ono što slijedi ovisi o tome kako je kompromitirana zajednička e-mail infrastruktura, koliko se široko napad proširio i hoće li dodatne kriptovalutne tvrtke objaviti slične incidente.
Ovaj je članak preveden s engleskog jezika pomoću umjetne inteligencije. Izvorna engleska verzija mjerodavan je izvor; automatski prijevodi mogu sadržavati netočnosti, osobito u pravnoj i regulatornoj terminologiji.











