Trezor, Bitbox și Cointracking și-au avertizat joi clienții că au fost trimise e-mailuri de phishing prin intermediul unei infrastructuri de e-mail compromise, transformând ceea ce părea a fi notificări de securitate legitime în capcane menite să fure informații de la utilizatorii de criptomonede.
Hackerii deturnează e-mailurile Trezor și Bitbox pentru a viza utilizatorii de criptomonede

Puncte cheie
- Trezor a avertizat pe 10 septembrie că un furnizor de servicii de e-mail compromis a trimis clienților mesaje de phishing.
- Cointracking a declarat că Brevo a fost compromis, în timp ce Bitbox a raportat că mai multe firme din domeniul bitcoin au fost vizate.
- Bitbox a declarat că majoritatea linkurilor de phishing nu mai funcționau pe 9 septembrie, dar ancheta sa rămâne în curs.
Incidentul care a avut loc pe 9 și 10 septembrie pare să depășească cadrul unei singure companii. Bitbox a afirmat că mai multe companii din domeniul bitcoin au fost vizate și că întreprinderile afectate păreau să utilizeze același furnizor de buletine informative, în timp ce Cointracking a identificat Brevo ca fiind furnizorul său terț de servicii de e-mail.
Trezor trage un semnal de alarmă cu privire la o avertizare falsă de securitate
Trezor a informat clienții că un e-mail intitulat „Alerta critică de securitate: Vulnerabilitatea STM32 Entropy” nu provenea de la producătorul portofelului hardware și i-a avertizat pe destinatari să nu acceseze niciun link. Compania a precizat că furnizorul său terț de servicii de e-mail a fost compromis.
Atacul a avut o întorsătură deosebit de neplăcută: Trezor a declarat că hackerii au obținut acces la domeniul său legitim. Acest lucru poate face ca phishingul să fie considerabil mai greu de depistat, deoarece utilizatorii obișnuiți să verifice expeditorul pot vedea o infrastructură familiară și pot presupune că mesajul este sigur. Trezor a declarat că domeniul rău intenționat a fost închis și că este în curs o anchetă.
Bitbox identifică semne ale unui atac mai amplu
Pe de altă parte, aceasta nu a fost doar o problemă a Trezor. Bitbox a declarat că ancheta sa preliminară a indicat faptul că furnizorul său de buletine informative a fost probabil compromis după ce un mesaj de phishing a ajuns la abonați. Mai important, compania a afirmat că mai multe alte companii din domeniul bitcoin au fost vizate și păreau să utilizeze același furnizor.

Bitbox a reacționat trimițând propriul avertisment privind phishingul, contactând furnizorul și raportând domeniile malicioase. Majoritatea linkurilor de phishing fuseseră deja eliminate când compania a emis declarația, deși ancheta sa rămânea în curs.
Cointracking identifică Brevo ca fiind furnizorul său compromis
Cointracking, o platformă de monitorizare a portofoliilor de criptomonede și de gestionare fiscală, a furnizat o altă piesă a puzzle-ului, identificând Brevo ca fiind furnizorul terț de servicii de e-mail implicat în incidentul său.
Clienții săi au primit un mesaj fals intitulat „Notificare privind încălcarea securității datelor: Vă rugăm să actualizați cheile API cât mai curând posibil”. Cointracking a subliniat că mesajul era de tip phishing, le-a recomandat clienților să nu acceseze linkurile din acesta și a precizat că investighează breșa de securitate.
„Nu accesați niciun link conținut în acest e-mail. În prezent, investigăm incidentul și vom furniza informații suplimentare imediat ce acestea vor fi disponibile”, a scris Cointracking.
Companiile din domeniul criptomonedelor se confruntă cu o nouă rundă de amenințări la adresa securității clienților
Momentul este greu de acceptat pentru utilizatorii de portofele hardware. Safepal și Trezor au suferit separat scurgeri de date ale clienților în luna august, deși niciunul dintre incidente nu a compromis frazele seed, cheile private sau fondurile din portofele.
SafePal a declarat că o vulnerabilitate de autorizare a expus informații aparținând unui număr de aproximativ 39.798 de clienți, în timp ce scurgerea de date a Trezor, legată de Shipmonk, a afectat în cele din urmă aproximativ 81.000 de comenzi. Numele, adresele, numerele de telefon și alte informații despre clienți pot oferi atacatorilor material pentru tentative de phishing mai convingătoare, chiar și atunci când portofelele în sine rămân sigure.
Cursa pentru securitate prinde avânt
Amenințarea generală se schimbă, de asemenea, pe măsură ce inteligența artificială face ca identificarea vulnerabilităților software să fie mai ieftină și mai rapidă. În luna mai, Taylor Hornby a folosit Claude Opus 4.8 pentru a descoperi o vulnerabilitate veche de patru ani în Zcash Orchard, în timp ce agenții Anthropic au reprodus ulterior sute de exploatări istorice din domeniul finanțelor descentralizate (DeFi), reprezentând pierderi simulate de aproximativ 550 de milioane de dolari.
În august, o echipă voluntară Bitcoin Red Team a scanat 390 de proiecte și a raportat 4.962 de descoperiri în aproximativ 30 de ore, dintre care 85 au fost clasificate ca fiind critice. Cercetătorii și atacatorii au din ce în ce mai mult acces la aceleași instrumente puternice, ceea ce pune companiile din domeniul criptomonedelor într-o situație delicată, în care întrebarea decisivă poate fi pur și simplu cine găsește primul punctul slab.
Pentru clienții Trezor, Bitbox și Cointracking, prioritatea imediată este mai simplă: evitarea e-mailurilor de phishing identificate și a linkurilor acestora, în timp ce companiile investighează ce s-a întâmplat. Ce va urma depinde de modul în care a fost compromisă infrastructura comună de e-mail, de amploarea răspândirii atacului și de faptul dacă alte companii din domeniul criptomonedelor vor dezvălui incidente similare.
Acest articol a fost tradus din limba engleză cu ajutorul inteligenței artificiale. Versiunea originală în limba engleză este sursa autoritară; traducerile automate pot conține inexactități, în special în terminologia juridică și de reglementare.












