A Trezor, a Bitbox és a Cointracking csütörtökön figyelmeztette ügyfeleit, hogy egy feltört levelezőrendszeren keresztül adathalász e-maileket küldtek ki, amelyek látszólag legitim biztonsági értesítéseknek tűntek, valójában azonban csapdák voltak, amelyek célja a kriptovaluta-felhasználók adatainak ellopása volt.
Hackerek eltérítik a Trezor és a Bitbox e-mailjeit, hogy kriptovaluta-felhasználókat támadjanak meg

Főbb tanulságok
- A Trezor szeptember 10-én figyelmeztetett arra, hogy egy feltört e-mailszolgáltató adathalász üzeneteket küldött az ügyfeleknek.
- A Cointracking szerint a Brevo rendszerét feltörték, míg a Bitbox arról számolt be, hogy több bitcoin-céget is megcéloztak.
- A Bitbox szerint szeptember 9-én a legtöbb adathalász link már nem működött, de a vizsgálat továbbra is folyik.
Úgy tűnik, hogy a szeptember 9-én és 10-én bekövetkezett incidens egy vállalaton túlmutat. A Bitbox szerint több bitcoin-vállalatot is megcéloztak, és úgy tűnik, hogy az érintett cégek ugyanazt a hírlevélszolgáltatót használták, míg a Cointracking a Brevót azonosította harmadik fél e-mail-szolgáltatójaként.
A Trezor riasztást adott ki egy hamis biztonsági figyelmeztetés miatt
A Trezor tájékoztatta ügyfeleit, hogy a „Kritikus biztonsági riasztás: STM32 entrópia sebezhetőség” című e-mail nem a hardveres pénztárca gyártójától származik, és arra figyelmeztette a címzetteket, hogy ne kattintsanak semmilyen linkre. A vállalat közölte, hogy harmadik fél e-mail szolgáltatóját feltörték.
A támadásnak volt egy különösen alattomos csavarja: a Trezor szerint a hackerek hozzáférést szereztek a cég legitim domainjéhez. Ez jelentősen megnehezítheti a phishing felismerését, mivel a feladó ellenőrzéséhez szokott felhasználók ismerős infrastruktúrát láthatnak, és feltételezhetik, hogy az üzenet biztonságos. A Trezor közölte, hogy a rosszindulatú domain-t már eltávolították, és a vizsgálat folyamatban van.
A Bitbox egy szélesebb körű támadás jeleit fedezte fel
Másrészt ez nem csupán a Trezor problémája volt. A Bitbox közölte, hogy előzetes vizsgálata szerint hírlevél-szolgáltatóját valószínűleg feltörték, miután egy adathalász üzenet eljutott az előfizetőkhöz. Ennél is fontosabb, hogy a vállalat szerint több más bitcoin-vállalkozást is megcéloztak, és úgy tűnik, hogy ugyanazt a szolgáltatót használták.

A Bitbox úgy reagált, hogy saját adathalász-figyelmeztetést küldött ki, felvette a kapcsolatot a szolgáltatóval, és bejelentette a rosszindulatú domainneveket. A vállalat nyilatkozatának közzétételekor az adathalász linkek többsége már eltávolításra került, bár a vizsgálat továbbra is folyamatban volt.
A Cointracking a Brevót nevezte meg a feltört szolgáltatóként
A Cointracking, egy kriptovaluta-portfóliókövető és adóplatform, újabb darabbal egészítette ki a kirakós játékot azzal, hogy a Brevót nevezte meg az incidensben érintett harmadik fél e-mail-szolgáltatóként.
Ügyfelei egy „Adatvédelmi incidensről szóló értesítés: Kérjük, frissítsék az API-kulcsokat a lehető leghamarabb” című hamis üzenetet kaptak. A Cointracking hangsúlyozta, hogy az üzenet adathalász kísérlet volt, arra kérte az ügyfeleket, hogy ne kattintsanak a linkekre, és közölte, hogy vizsgálja az adatvédelmi incidenst.
„Ne kattintsanak az e-mailben szereplő linkekre. Jelenleg vizsgáljuk az esetet, és további információkat közlünk, amint azok rendelkezésre állnak” – írta a Cointracking.
A kriptovaluta-cégek újabb ügyfélbiztonsági fenyegetésekkel szembesülnek
Az időzítés nehezen emészthető a hardveres pénztárca-használók számára. A Safepal és a Trezor augusztusban külön-külön is ügyféladat-szivárgást szenvedett el, bár egyik esetben sem kerültek veszélybe a magfrázisok, a privát kulcsok vagy a pénztárcákban lévő pénzeszközök.
A SafePal közlése szerint egy hitelesítési hiba miatt mintegy 39 798 ügyfél adatai kerültek nyilvánosságra, míg a Trezor Shipmonk-hoz kapcsolódó adat szivárgása végül körülbelül 81 000 megrendelést érintett. A nevek, címek, telefonszámok és egyéb ügyféladatok még akkor is alapot adhatnak a támadóknak meggyőzőbb adathalász kísérletekhez, ha maguk a pénztárcák biztonságban maradnak.
A biztonsági verseny felgyorsul
A szélesebb körű fenyegetés is változik, mivel a mesterséges intelligencia olcsóbbá és gyorsabbá teszi a szoftveres sebezhetőségek felkutatását. Májusban Taylor Hornby a Claude Opus 4.8 segítségével tárt fel egy négy éves Zcash Orchard-sebezhetőséget, míg az Anthropic ügynökei később több száz korábbi decentralizált pénzügyi (DeFi) kihasználási lehetőséget reprodukáltak, amelyek szimulált veszteségei körülbelül 550 millió dollárt tettek ki.
Augusztusban egy önkéntes Bitcoin Red Team-tag 390 projektet vizsgált át, és körülbelül 30 óra alatt 4 962 hibajelentést nyújtott be, köztük 85 kritikusnak minősítettet. A kutatók és a támadók egyre inkább ugyanazokhoz a hatékony eszközökhöz férnek hozzá, így a kriptovaluta-cégek egyfajta kötéltáncot járnak, ahol a döntő kérdés egyszerűen az lehet, hogy ki találja meg elsőként a sebezhetőséget.
A Trezor, a Bitbox és a Cointracking ügyfelei számára a legfontosabb feladat egyértelműbb: kerüljék el az azonosított adathalász e-maileket és azok linkjeit, amíg a vállalatok kivizsgálják a történteket. A további lépések attól függenek, hogy a közös e-mail-infrastruktúrát hogyan sikerült feltörni, milyen széles körben terjedt el a támadás, és hogy további kriptovaluta-vállalatok is nyilvánosságra hoznak-e hasonló incidenseket.
Ezt a cikket mesterséges intelligencia segítségével fordították le angolról. Az eredeti angol nyelvű változat a hiteles forrás; az automatikus fordítások pontatlanságokat tartalmazhatnak, különösen a jogi és szabályozási terminológiában.












