Bitcoin.com News
За підтримки

Хакери захопили контроль над електронною поштою Trezor та Bitbox, щоб атакувати користувачів криптовалют

У четвер компанії Trezor, Bitbox та Cointracking попередили своїх клієнтів про те, що через зламану поштову інфраструктуру розсилалися фішингові листи, які під виглядом законних повідомлень про безпеку насправді були пастками, призначеними для викрадення інформації у користувачів криптовалют.

АВТОР
ПОДІЛИТИСЯ
Хакери захопили контроль над електронною поштою Trezor та Bitbox, щоб атакувати користувачів криптовалют

Основні висновки

  • 10 вересня компанія Trezor попередила, що зламаний постачальник послуг електронної пошти надсилав клієнтам фішингові повідомлення.
  • Cointracking повідомила, що стався злом сервісу Brevo, а Bitbox зазначила, що атакам піддалися кілька біткойн-компаній.
  • Bitbox зазначив, що більшість фішингових посилань перестали працювати 9 вересня, але розслідування триває.

Інцидент, що стався 9 та 10 вересня, схоже, виходить за межі однієї компанії. Bitbox зазначив, що атаці піддалися кілька біткойн-компаній і що постраждалі підприємства, ймовірно, користувалися послугами одного й того ж постачальника розсилок, тоді як Cointracking визначив своїм стороннім постачальником електронної пошти компанію Brevo.

Trezor б’є на сполох щодо фальшивого попередження про безпеку

Trezor повідомив клієнтам, що електронний лист із заголовком «Критичне попередження про безпеку: вразливість ентропії STM32» не надходив від виробника апаратного гаманця, і попередив одержувачів не натискати на жодні посилання. Компанія зазначила, що її сторонній постачальник послуг електронної пошти зазнав злом.

Ця атака мала особливо підступний поворот: Trezor зазначив, що хакери отримали доступ до його легітимного домену. Це може значно ускладнити виявлення фішингу, оскільки користувачі, які звикли перевіряти відправника, можуть побачити знайому інфраструктуру та припустити, що повідомлення є безпечним. Trezor повідомив, що шкідливий домен було вилучено, а розслідування триває.

Bitbox виявив ознаки більш масштабної атаки

З іншого боку, це була не лише проблема Trezor. Bitbox повідомила, що її попереднє розслідування вказує на те, що її постачальник послуг розсилки новин, ймовірно, зазнав злом після того, як фішингове повідомлення надійшло до підписників. Що ще важливіше, компанія зазначила, що кілька інших біткойн-компаній стали мішенями атаки і, судячи з усього, користувалися послугами того самого постачальника.

Bitbox X post on Sept. 9, 2026 screenshot.
Пост Bitbox X від 9 вересня 2026 року з попередженням про загрозу безпеці.

Bitbox відреагував, розіславши власне попередження про фішинг, зв’язавшись із постачальником послуг та повідомивши про шкідливі домени. Більшість фішингових посилань вже було видалено на момент оприлюднення заяви компанією, хоча розслідування тривало.

Cointracking назвала Brevo своїм зламаним провайдером

Cointracking, сервіс для відстеження криптовалютних портфелів та податкова платформа, додав ще одну частину до загальної картини, визначивши Brevo як стороннього постачальника послуг електронної пошти, причетного до інциденту.

Її клієнти отримали фальшиве повідомлення під назвою «Повідомлення про витік даних: будь ласка, якнайшвидше оновіть API-ключі». Cointracking наголосила, що це фішингове повідомлення, попередила клієнтів не натискати на посилання та повідомила, що розслідує витік даних.

«Не натискайте на жодне посилання, що міститься в цьому листі. Наразі ми розслідуємо інцидент і надамо додаткову інформацію, щойно вона стане доступною», — написала Cointracking.

Криптокомпанії стикаються з черговою хвилею загроз безпеці клієнтів

Цей збіг обставин став важким ударом для користувачів апаратних гаманців. У серпні компанії Safepal і Trezor окремо зазнали витоків даних клієнтів, хоча жоден з цих інцидентів не призвів до витоку фраз-насіння, приватних ключів або коштів з гаманців.

SafePal повідомила, що через вразливість у системі авторизації була розкрита інформація, що належить приблизно 39 798 клієнтам, тоді як витік даних Trezor, пов’язаний із Shipmonk, зрештою торкнувся близько 81 000 замовлень. Імена, адреси, номери телефонів та інша інформація про клієнтів можуть дати зловмисникам матеріал для більш переконливих фішингових атак, навіть якщо самі гаманці залишаються захищеними.

Гонка за безпекою набирає обертів

Загальна загроза також змінюється, оскільки штучний інтелект робить пошук вразливостей у програмному забезпеченні дешевшим і швидшим. У травні Тейлор Хорнбі використав Claude Opus 4.8, щоб виявити чотирирічну вразливість у Zcash Orchard, а агенти Anthropic згодом відтворили сотні історичних експлойтів у сфері децентралізованих фінансів (DeFi), що представляють близько 550 мільйонів доларів у вигляді модельованих збитків.

У серпні волонтерська команда Bitcoin Red Team просканувала 390 проєктів і зафіксувала 4 962 виявлення приблизно за 30 годин, у тому числі 85, класифікованих як критичні. Дослідники та зловмисники дедалі частіше мають доступ до одних і тих самих потужних інструментів, що змушує криптокомпанії балансувати на межі, де вирішальним питанням може бути просто те, хто першим знайде слабке місце.

Для клієнтів Trezor, Bitbox та Cointracking найближчий пріоритет простіший: уникати виявлених фішингових листів та посилань у них, поки компанії розслідують, що сталося. Що буде далі, залежить від того, як була зламана спільна інфраструктура електронної пошти, наскільки широко поширилася атака та чи повідомлять інші криптовалютні компанії про подібні інциденти.

Цю статтю перекладено з англійської мови за допомогою штучного інтелекту. Оригінальна англомовна версія є авторитетним джерелом; автоматичні переклади можуть містити неточності, особливо в юридичній та нормативній термінології.

Теги в цій статті