Binalaan ng Trezor, Bitbox, at Cointracking ang mga customer noong Huwebes na may mga phishing email na naipadala sa pamamagitan ng nakompromisong imprastraktura ng pagpapadala ng email, na ginawang mga bitag ang mukhang lehitimong abiso sa seguridad na idinisenyo upang magnakaw ng impormasyon mula sa mga gumagamit ng cryptocurrency.
Inagaw ng mga Hacker ang mga Email ng Trezor at Bitbox upang Puntiryahin ang mga Gumagamit ng Crypto

Mga Pangunahing Takeaways
- Nagbabala ang Trezor noong Setyembre 10 na isang na-breach na email provider ang nagpadala ng mga phishing message sa mga customer.
- Sinabi ng Cointracking na na-breach ang Brevo habang iniulat ng Bitbox na maraming bitcoin firm ang tinarget.
- Sinabi ng Bitbox na karamihan sa mga phishing link ay naibaba na noong Setyembre 9, ngunit nananatiling aktibo ang imbestigasyon nito.
Ang insidente na naganap noong Setyembre 9 at 10 ay tila lumalampas sa iisang kumpanya. Sinabi ng Bitbox na maraming bitcoin company ang tinarget at na ang mga apektadong negosyo ay tila gumagamit ng parehong newsletter provider, habang tinukoy ng Cointracking ang third-party email provider nito bilang Brevo.
Nagbabala ang Trezor Tungkol sa Pekeng Babala sa Seguridad
Sinabi ng Trezor sa mga customer na ang email na may pamagat na “Critical Security Alert: STM32 Entropy Vulnerability” ay hindi galing sa tagagawa ng hardware wallet at binalaan ang mga tatanggap na huwag mag-click ng anumang link. Sinabi ng kumpanya na na-breach ang third-party email provider nito.
May lalo pang masamang baluktot ang atake: sinabi ng Trezor na nagkaroon ng access ang mga hacker sa lehitimong domain nito. Maaari nitong gawing mas mahirap mapansin ang phishing dahil ang mga user na sanay mag-check ng sender ay maaaring makakita ng pamilyar na imprastraktura at isipin na ligtas ang mensahe. Sinabi ng Trezor na naibaba na ang malicious domain at may isinasagawang imbestigasyon.
Nakakita ang Bitbox ng Mga Palatandaan ng Mas Malawak na Pag-atake
Sa kabilang banda, hindi lang ito problema ng Trezor. Sinabi ng Bitbox na ang paunang imbestigasyon nito ay nagpapahiwatig na ang newsletter provider nito ay malamang na nakompromiso matapos makarating ang isang phishing message sa mga subscriber. Mas mahalaga, sinabi ng kumpanya na ilang iba pang bitcoin business ang tinarget at tila gumagamit ng parehong provider.

Tumugon ang Bitbox sa pamamagitan ng pagpapadala ng sarili nitong babala tungkol sa phishing, pakikipag-ugnayan sa provider, at pagre-report ng mga malicious domain. Karamihan sa mga phishing link ay naibaba na nang ilabas ng kumpanya ang pahayag nito, bagama’t nanatiling aktibo ang imbestigasyon nito.
Tinukoy ng Cointracking ang Brevo Bilang Nakompromisong Provider Nito
Ang Cointracking, isang cryptocurrency portfolio tracker at tax platform, ay nagbigay ng isa pang piraso ng palaisipan sa pamamagitan ng pagtukoy sa Brevo bilang third-party email service provider na sangkot sa insidente nito.
Nakatanggap ang mga customer nito ng pekeng mensahe na may pamagat na “Data Breach Notice: Please refresh API Keys as soon as possible.” Binigyang-diin ng Cointracking na phishing ang mensahe, sinabihan ang mga customer na huwag i-click ang mga link nito, at sinabi nitong iniimbestigahan nito ang breach.
“Huwag mag-click sa anumang link na nakapaloob sa email na ito. Kasalukuyan naming iniimbestigahan ang insidente at magbibigay kami ng karagdagang impormasyon sa sandaling maging available ito,” isinulat ng Cointracking.
Humaharap ang Mga Crypto Firm sa Isa Pang Yugto ng mga Banta sa Seguridad ng Customer
Mahirap lunukin ang timing para sa mga gumagamit ng hardware wallet. Ang Safepal at Trezor ay hiwalay na nakaranas ng pagtagas ng customer-data noong Agosto, bagama’t walang alinmang insidente ang nakompromiso ang seed phrases, private keys, o pondo sa wallet.
Sinabi ng SafePal na isang authorization flaw ang naglantad ng impormasyong pag-aari ng humigit-kumulang 39,798 customer, habang ang Shipmonk-related leak ng Trezor ay kalaunang nakaapekto sa humigit-kumulang 81,000 order. Ang mga pangalan, address, numero ng telepono, at iba pang impormasyon ng customer ay maaaring magbigay sa mga attacker ng materyal para sa mas kapani-paniwalang phishing attempts kahit na nananatiling ligtas ang mga wallet mismo.
Bumibilis ang Karera sa Seguridad
Nagbabago rin ang mas malawak na banta habang ginagawang mas mura at mas mabilis ng artificial intelligence ang paghahanap ng mga software vulnerability. Noong Mayo, ginamit ni Taylor Hornby ang Claude Opus 4.8 upang matuklasan ang isang apat-na-taong gulang na Zcash Orchard flaw, habang ang mga Anthropic agent ay kalauna’y muling nakapagparami ng daan-daang makasaysayang decentralized finance (DeFi) exploit na kumakatawan sa humigit-kumulang $550 milyon sa simulated na pagkalugi.
Noong Agosto, isang volunteer Bitcoin Red Team ang nagsuri ng 390 proyekto at nagsumite ng 4,962 findings sa loob ng humigit-kumulang 30 oras, kabilang ang 85 na inuri bilang kritikal. Mas lalo nang nagkakaroon ng access ang mga researcher at attacker sa parehong makapangyarihang mga tool, na iniiwan ang mga crypto company na naglalakad sa manipis na lubid kung saan ang mapagpasyaing tanong ay maaaring kung sino lang ang unang makakita ng kahinaan.
Para sa mga customer ng Trezor, Bitbox, at Cointracking, mas simple ang agarang prayoridad: iwasan ang mga natukoy na phishing email at ang kanilang mga link habang iniimbestigahan ng mga kumpanya kung ano ang nangyari. Ang susunod na mangyayari ay nakadepende sa kung paano nakompromiso ang pinagsasaluhang email infrastructure, gaano kalawak kumalat ang pag-atake, at kung may iba pang cryptocurrency company na maglalantad ng mga katulad na insidente.
Ang artikulong ito ay isinalin mula sa Ingles gamit ang AI. Ang orihinal na bersyon sa Ingles ang opisyal na pinagmumulan; maaaring maglaman ng mga kamalian ang mga awtomatikong pagsasalin, lalo na sa legal at regulatoryong terminolohiya.












