В четверг компании Trezor, Bitbox и Cointracking предупредили своих клиентов о том, что через взломанную почтовую инфраструктуру рассылались фишинговые письма, в результате чего сообщения, выглядевшие как легитимные уведомления о безопасности, превратились в ловушки, предназначенные для кражи информации у пользователей криптовалют.
Хакеры взломали электронную почту Trezor и Bitbox, чтобы атаковать пользователей криптовалют

Основные выводы
- 10 сентября компания Trezor предупредила, что взломанный почтовый провайдер рассылал клиентам фишинговые сообщения.
- Cointracking сообщила, что произошла утечка данных из Brevo, а Bitbox сообщила о том, что целью атак стали несколько биткоин-компаний.
- Bitbox сообщила, что большинство фишинговых ссылок перестали работать 9 сентября, однако расследование по-прежнему продолжается.
Инцидент, произошедший 9 и 10 сентября, по всей видимости, выходит за рамки одной компании. Bitbox сообщила, что целью атаки стали несколько биткоин-компаний и что пострадавшие компании, по-видимому, пользовались услугами одного и того же поставщика рассылок, в то время как Cointracking определила, что её сторонним поставщиком электронной почты является Brevo.
Trezor бьет тревогу по поводу поддельного предупреждения о безопасности
Trezor сообщила клиентам, что электронное письмо с темой «Критическое предупреждение о безопасности: уязвимость энтропии STM32» не исходило от производителя аппаратного кошелька, и предупредила получателей не переходить по каким-либо ссылкам. Компания сообщила, что ее сторонний провайдер электронной почты подвергся взлому.
У этой атаки был особенно коварный поворот: Trezor сообщил, что хакеры получили доступ к его легитимному домену. Это может значительно затруднить обнаружение фишинга, поскольку пользователи, привыкшие проверять отправителя, могут увидеть знакомую инфраструктуру и предположить, что сообщение безопасно. Trezor сообщил, что вредоносный домен был заблокирован и ведётся расследование.
Bitbox обнаружила признаки более масштабной атаки
С другой стороны, это была не просто проблема Trezor. Bitbox сообщила, что, по результатам предварительного расследования, вероятно, был взломан её провайдер рассылки новостей после того, как фишинговое сообщение дошло до подписчиков. Что ещё важнее, компания сообщила, что целью атаки стали несколько других биткойн-компаний, которые, по всей видимости, пользовались услугами того же провайдера.

В ответ Bitbox разослала собственное предупреждение о фишинге, связалась с поставщиком услуг и сообщила о вредоносных доменах. К моменту публикации заявления компании большинство фишинговых ссылок уже было удалено, хотя расследование продолжалось.
Cointracking назвала Brevo в качестве скомпрометированного поставщика
Cointracking, сервис для отслеживания криптовалютных портфелей и налоговая платформа, добавил ещё одну деталь в картину, указав Brevo в качестве стороннего поставщика услуг электронной почты, причастного к инциденту.
Её клиенты получили поддельное сообщение под названием «Уведомление об утечке данных: пожалуйста, обновите API-ключи как можно скорее». Cointracking подчеркнула, что это сообщение было фишинговым, предупредила клиентов не переходить по ссылкам и сообщила, что ведет расследование утечки.
«Не переходите по никаким ссылкам, содержащимся в этом письме. В настоящее время мы расследуем инцидент и предоставим дополнительную информацию, как только она станет доступна», — написала Cointracking.
Криптокомпании сталкиваются с очередной волной угроз безопасности клиентов
Этот случай стал тяжелым ударом для пользователей аппаратных кошельков. В августе компании Safepal и Trezor по отдельности столкнулись с утечками данных клиентов, хотя ни в одном из этих инцидентов не были скомпрометированы семенные фразы, приватные ключи или средства на кошельках.
SafePal сообщила, что из-за уязвимости в системе авторизации была раскрыта информация примерно 39 798 клиентов, а утечка Trezor, связанная с Shipmonk, в конечном итоге затронула около 81 000 заказов. Имена, адреса, номера телефонов и другая информация о клиентах могут дать злоумышленникам материал для более убедительных фишинговых атак, даже если сами кошельки остаются в безопасности.
Гонка за безопасностью набирает обороты
Более общая угроза также меняется, поскольку искусственный интеллект делает поиск уязвимостей в программном обеспечении дешевле и быстрее. В мае Тейлор Хорнби использовал Claude Opus 4.8, чтобы обнаружить существовавшую уже четыре года уязвимость в Zcash Orchard, а позже специалисты Anthropic воспроизвели сотни исторических эксплойтов в сфере децентрализованных финансов (DeFi), которые привели к моделируемым убыткам на сумму около 550 миллионов долларов.
В августе команда добровольцев Bitcoin Red Team просканировала 390 проектов и зафиксировала 4 962 обнаружения примерно за 30 часов, включая 85, классифицированных как критические. Исследователи и злоумышленники все чаще получают доступ к одним и тем же мощным инструментам, в результате чего криптокомпании вынуждены балансировать на грани, где решающим вопросом может стать просто то, кто первым обнаружит уязвимость.
Для клиентов Trezor, Bitbox и Cointracking ближайший приоритет проще: избегать выявленных фишинговых писем и ссылок в них, пока компании расследуют произошедшее. Дальнейшие действия будут зависеть от того, как была скомпрометирована общая почтовая инфраструктура, насколько широко распространилась атака и раскроют ли другие криптовалютные компании информацию о подобных инцидентах.
Эта статья была переведена с английского языка с помощью искусственного интеллекта. Оригинальная версия на английском языке является авторитетным источником; автоматические переводы могут содержать неточности, особенно в юридической и нормативной терминологии.












