Podjetja Trezor, Bitbox in Cointracking so v četrtek opozorila stranke, da so bila prek ogrožene poštne infrastrukture poslana lažna e-poštna sporočila, ki so na videz legitimna varnostna obvestila spremenila v pasti, namenjene kraji podatkov uporabnikov kriptovalut.
Hekerji so prevzeli nadzor nad e-poštnimi računi Trezorja in Bitboxa, da bi napadli uporabnike kriptovalut

Ključne ugotovitve
- Trezor je 10. septembra opozoril, da je ogroženi ponudnik e-poštnih storitev strankam pošiljal lažna sporočila.
- Cointracking je sporočil, da je prišlo do vdora v sistem Brevo, medtem ko je Bitbox poročal, da je bilo napadenih več podjetij, ki se ukvarjajo z bitcoini.
- Bitbox je sporočil, da je bila večina povezav za lažno pridobivanje podatkov 9. septembra neaktivna, vendar preiskava še vedno poteka.
Zdi se, da incident, ki se je zgodil 9. in 10. septembra, sega preko meja enega samega podjetja. Bitbox je navedel, da je bilo napadenih več podjetij, povezanih z bitcoini, in da so prizadeta podjetja očitno uporabljala istega ponudnika e-novic, medtem ko je Cointracking kot svojega zunanjega ponudnika e-pošte identificiral podjetje Brevo.
Trezor opozarja na lažno varnostno opozorilo
Trezor je strankam sporočil, da e-poštno sporočilo z naslovom »Kritično varnostno opozorilo: ranljivost entropije STM32« ni prišlo od proizvajalca strojne denarnice, in prejemnike opozoril, naj ne klikajo na nobene povezave. Podjetje je navedlo, da je bil ogrožen njihov zunanji ponudnik e-poštnih storitev.
Napad je imel še posebej zlonameren zasuk: Trezor je povedal, da so hekerji pridobili dostop do njegove legitimne domene. To lahko znatno oteži prepoznavanje phishinga, saj lahko uporabniki, navajeni preverjanja pošiljatelja, vidijo znano infrastrukturo in domnevajo, da je sporočilo varno. Trezor je povedal, da je bila zlonamerna domena odstranjena in da poteka preiskava.
Bitbox odkrije znake širšega napada
Po drugi strani pa to ni bil zgolj problem podjetja Trezor. Podjetje Bitbox je navedlo, da je njihova predhodna preiskava pokazala, da je bil verjetno ogrožen njihov ponudnik e-novic, potem ko je phishing sporočilo doseglo naročnike. Še pomembneje je, da je podjetje navedlo, da je bilo tarča napada še več drugih podjetij, povezanih z bitcoini, ki so očitno uporabljala istega ponudnika.

Bitbox se je odzval tako, da je poslal lastno opozorilo pred lažnim e-poštnim sporočilom, stopil v stik s ponudnikom in prijavil zlonamerne domene. Večina povezav za lažno e-poštno sporočilo je bila že odstranjena, ko je podjetje izdalo izjavo, čeprav je preiskava še vedno potekala.
Cointracking imenuje Brevo kot svojega ogroženega ponudnika
Cointracking, platforma za spremljanje portfelja kriptovalut in davčno platformo, je prispevala še en del sestavljanke, ko je kot zunanjega ponudnika e-poštnih storitev, vpletenega v incident, identificirala podjetje Brevo.
Njihove stranke so prejele lažno sporočilo z naslovom »Obvestilo o kršitvi varnosti podatkov: čim prej posodobite API-ključe«. Cointracking je poudaril, da je šlo za phishing, strankam pa svetoval, naj ne klikajo na povezave v sporočilu, ter sporočil, da preiskuje kršitev.
»Ne klikajte na nobeno povezavo v tem e-poštnem sporočilu. Trenutno preiskujemo incident in bomo posredovali dodatne informacije, takoj ko bodo na voljo,« je zapisal Cointracking.
Kriptopodjetja se soočajo z novim valom varnostnih groženj za stranke
Za uporabnike strojnih denarnic je ta časovni okvir težko sprejemljiv. Safepal in Trezor sta avgusta ločeno utrpela uhajanje podatkov strank, čeprav noben od incidentov ni ogrozil semenskih fraz, zasebnih ključev ali sredstev v denarnicah.
SafePal je sporočil, da je napaka v avtorizaciji razkrila podatke približno 39.798 strank, medtem ko je uhajanje podatkov pri Trezorju, povezano s Shipmonkom, na koncu prizadelo približno 81.000 naročil. Imena, naslovi, telefonske številke in drugi podatki o strankah lahko napadalcem zagotovijo gradivo za prepričljivejše poskuse lažnega ribarjenja, tudi če same denarnice ostanejo varne.
Tekma za varnost se stopnjuje
Širša grožnja se prav tako spreminja, saj umetna inteligenca omogoča cenejše in hitrejše odkrivanje ranljivosti programske opreme. V maju je Taylor Hornby s pomočjo programa Claude Opus 4.8 odkril štiri leta staro ranljivost v Zcash Orchard, medtem ko so agenti podjetja Anthropic kasneje ponovili na stotine zgodovinskih izkoriščanj v decentraliziranih financah (DeFi), ki so predstavljala približno 550 milijonov dolarjev simuliranih izgub.
Avgusta je prostovoljna ekipa Bitcoin Red Team pregledala 390 projektov in v približno 30 urah zabeležila 4.962 ugotovitev, od katerih je bilo 85 razvrščenih kot kritičnih. Raziskovalci in napadalci imajo vedno večji dostop do istih zmogljivih orodij, zaradi česar se kriptopodjetja znajdejo na tanki vrvi, kjer je odločilno vprašanje morda preprosto to, kdo bo šibkost odkril prvi.
Za stranke podjetij Trezor, Bitbox in Cointracking je takojšnja prednostna naloga preprostejša: izogibajte se prepoznanim lažnim e-poštnim sporočilom in njihovim povezavam, medtem ko podjetja preiskujejo, kaj se je zgodilo. Kaj sledi, je odvisno od tega, kako je bila ogrožena skupna e-poštna infrastruktura, kako široko se je napad razširil in ali bodo tudi druga podjetja s področja kriptovalut razkrila podobne incidente.
Ta članek je bil iz angleščine preveden z umetno inteligenco. Izvirna angleška različica je verodostojni vir; samodejni prevodi lahko vsebujejo netočnosti, zlasti pri pravni in regulativni terminologiji.












