Bitcoin.com News
Poháňa

Hackeri sa zmocnili e-mailových účtov spoločností Trezor a Bitbox, aby oslovili používateľov kryptomien

Spoločnosti Trezor, Bitbox a Cointracking vo štvrtok varovali svojich zákazníkov, že prostredníctvom napadnutej e-mailovej infraštruktúry boli rozosielané phishingové e-maily, ktoré zdanlivo legitímne bezpečnostné upozornenia premenili na pasce určené na krádež informácií od používateľov kryptomien.

NAPÍSAL
ZDIEĽAŤ
Hackeri sa zmocnili e-mailových účtov spoločností Trezor a Bitbox, aby oslovili používateľov kryptomien

Kľúčové body

  • Spoločnosť Trezor 10. septembra varovala, že napadnutý e-mailový poskytovateľ posielal zákazníkom phishingové správy.
  • Spoločnosť Cointracking uviedla, že došlo k narušeniu bezpečnosti spoločnosti Brevo, zatiaľ čo Bitbox informoval o tom, že terčom útoku sa stali viaceré firmy zaoberajúce sa bitcoinom.
  • Spoločnosť Bitbox uviedla, že väčšina phishingových odkazov bola 9. septembra nefunkčná, jej vyšetrovanie však stále prebieha.

Zdá sa, že incident, ku ktorému došlo 9. a 10. septembra, presahuje rámec jednej spoločnosti. Bitbox uviedol, že terčom útoku sa stalo viacero bitcoinových spoločností a že postihnuté podniky zrejme využívali toho istého poskytovateľa newsletterov, zatiaľ čo Cointracking identifikoval svojho externého poskytovateľa e-mailových služieb ako spoločnosť Brevo.

Spoločnosť Trezor bije na poplach v súvislosti s falošným bezpečnostným varovaním

Spoločnosť Trezor informovala zákazníkov, že e-mail s názvom „Kritické bezpečnostné upozornenie: Zraniteľnosť entropie STM32“ nepochádzal od výrobcu hardvérovej peňaženky, a varovala príjemcov, aby neklikali na žiadne odkazy. Spoločnosť uviedla, že došlo k narušeniu bezpečnosti jej externého poskytovateľa e-mailových služieb.

Útok mal obzvlášť zákernejší charakter: spoločnosť Trezor uviedla, že hackeri získali prístup k jej legitímnej doméne. To môže výrazne sťažiť odhalenie phishingu, pretože používatelia, ktorí sú zvyknutí kontrolovať odosielateľa, môžu vidieť známu infraštruktúru a predpokladať, že správa je bezpečná. Spoločnosť Trezor uviedla, že škodlivá doména bola odstránená a prebieha vyšetrovanie.

Bitbox zistil náznaky rozsiahlejšieho útoku

Na druhej strane to nebol len problém spoločnosti Trezor. Spoločnosť Bitbox uviedla, že jej predbežné vyšetrovanie naznačuje, že jej poskytovateľ newsletterov bol pravdepodobne napadnutý po tom, čo sa k odberateľom dostala phishingová správa. Ešte dôležitejšie je, že spoločnosť uviedla, že terčom útoku bolo niekoľko ďalších bitcoinových firiem, ktoré zrejme využívali toho istého poskytovateľa.

Bitbox X post on Sept. 9, 2026 screenshot.
Príspevok spoločnosti Bitbox X z 9. septembra 2026, v ktorom zaslala bezpečnostné varovanie.

Spoločnosť Bitbox reagovala zaslaním vlastného varovania pred phishingom, kontaktovaním poskytovateľa a nahlásením škodlivých domén. Väčšina phishingových odkazov už bola odstránená v čase, keď spoločnosť vydala svoje vyhlásenie, hoci jej vyšetrovanie stále prebieha.

Cointracking označil spoločnosť Brevo za svojho napadnutého poskytovateľa

Spoločnosť Cointracking, ktorá sa zaoberá sledovaním portfólií kryptomien a daňovou platformou, poskytla ďalší kúsok skladačky tým, že identifikovala spoločnosť Brevo ako externého poskytovateľa e-mailových služieb zapojeného do tohto incidentu.

Jej zákazníci dostali falošnú správu s názvom „Oznámenie o úniku údajov: Prosím, čo najskôr obnovte API kľúče.“ Spoločnosť Cointracking zdôraznila, že táto správa bola phishingová, varovala zákazníkov, aby neklikali na odkazy v nej obsiahnuté, a uviedla, že incident vyšetruje.

„Neklikajte na žiadne odkazy obsiahnuté v tomto e-maile. Incident momentálne vyšetrujeme a ďalšie informácie poskytneme hneď, ako budú k dispozícii,“ napísala spoločnosť Cointracking.

Kryptomenové firmy čelia ďalšej vlne bezpečnostných hrozieb pre zákazníkov

Načasovanie tejto udalosti je pre používateľov hardvérových peňaženiek ťažko stráviteľné. Spoločnosti Safepal a Trezor v auguste samostatne čelili únikom údajov zákazníkov, hoci ani jeden z týchto incidentov neohrozil seed frázy, súkromné kľúče ani prostriedky v peňaženkách.

Spoločnosť SafePal uviedla, že chyba v autorizácii odhalila informácie patriace približne 39 798 zákazníkom, zatiaľ čo únik súvisiaci so spoločnosťou Shipmonk v prípade Trezoru nakoniec ovplyvnil približne 81 000 objednávok. Mená, adresy, telefónne čísla a ďalšie informácie o zákazníkoch môžu útočníkom poskytnúť podklady pre presvedčivejšie phishingové pokusy, aj keď samotné peňaženky zostanú zabezpečené.

Súťaž v oblasti bezpečnosti naberá na obrátkach

Širšia hrozba sa tiež mení, keďže umelá inteligencia umožňuje lacnejšie a rýchlejšie odhaľovanie zraniteľností softvéru. V máji Taylor Hornby pomocou nástroja Claude Opus 4.8 odhalil štyri roky starú chybu v projekte Zcash Orchard, zatiaľ čo agenti spoločnosti Anthropic neskôr reprodukovali stovky historických exploitov v oblasti decentralizovaných financií (DeFi), ktoré predstavovali simulované straty vo výške približne 550 miliónov dolárov.

V auguste dobrovoľnícky tím Bitcoin Red Team preskúmal 390 projektov a za približne 30 hodín zaznamenal 4 962 zistení, z toho 85 klasifikovaných ako kritické. Výskumníci aj útočníci majú čoraz častejšie prístup k tým istým výkonným nástrojom, čo krypto spoločnosti stavia do situácie, kde rozhodujúcou otázkou môže byť jednoducho to, kto slabinu nájde ako prvý.

Pre zákazníkov spoločností Trezor, Bitbox a Cointracking je bezprostredná priorita jednoduchšia: vyhnúť sa identifikovaným phishingovým e-mailom a ich odkazom, kým spoločnosti vyšetrujú, čo sa stalo. Čo bude ďalej, závisí od toho, ako bola kompromitovaná zdieľaná e-mailová infraštruktúra, aký rozsah mal útok a či ďalšie kryptomenové spoločnosti zverejnia podobné incidenty.

Tento článok bol preložený z angličtiny pomocou umelej inteligencie. Pôvodná anglická verzia je autoritatívnym zdrojom; automatické preklady môžu obsahovať nepresnosti, najmä v právnej a regulačnej terminológii.

Značky v tomto článku