Bitcoin.com News
Được cung cấp bởi

Các tin tặc chiếm quyền kiểm soát các tài khoản email của Trezor và Bitbox để nhắm mục tiêu vào người dùng tiền điện tử

Trezor, Bitbox và Cointracking đã cảnh báo khách hàng vào thứ Năm rằng các email lừa đảo đã được gửi qua hệ thống thư điện tử bị xâm nhập, biến những thông báo bảo mật trông có vẻ hợp pháp thành những cái bẫy nhằm đánh cắp thông tin từ người dùng tiền điện tử.

TÁC GIẢ
CHIA SẺ
Các tin tặc chiếm quyền kiểm soát các tài khoản email của Trezor và Bitbox để nhắm mục tiêu vào người dùng tiền điện tử

Điểm chính

  • Trezor đã cảnh báo vào ngày 10 tháng 9 rằng một nhà cung cấp dịch vụ email bị xâm nhập đã gửi các tin nhắn lừa đảo đến khách hàng.
  • Cointracking cho biết Brevo đã bị xâm nhập, trong khi Bitbox báo cáo rằng nhiều công ty bitcoin đã trở thành mục tiêu.
  • Bitbox cho biết hầu hết các liên kết lừa đảo đã ngừng hoạt động vào ngày 9 tháng 9, nhưng cuộc điều tra của họ vẫn đang tiếp tục.

Vụ việc xảy ra vào ngày 9 và 10 tháng 9 dường như không chỉ giới hạn ở một công ty duy nhất. Bitbox cho biết nhiều công ty bitcoin đã trở thành mục tiêu và các doanh nghiệp bị ảnh hưởng dường như sử dụng cùng một nhà cung cấp bản tin, trong khi Cointracking xác định nhà cung cấp email bên thứ ba của mình là Brevo.

Trezor cảnh báo về một thông báo bảo mật giả mạo

Trezor đã thông báo cho khách hàng rằng email có tiêu đề “Cảnh báo Bảo mật Quan trọng: Lỗ hổng Entropy STM32” không xuất phát từ nhà sản xuất ví phần cứng này và khuyến cáo người nhận không nhấp vào bất kỳ liên kết nào. Công ty cho biết nhà cung cấp dịch vụ email bên thứ ba của họ đã bị xâm nhập.

Cuộc tấn công này có một chiêu thức đặc biệt tinh vi: Trezor cho biết các hacker đã xâm nhập vào tên miền hợp pháp của công ty. Điều này có thể khiến việc phát hiện lừa đảo trở nên khó khăn hơn đáng kể vì người dùng đã quen với việc kiểm tra người gửi có thể nhìn thấy cơ sở hạ tầng quen thuộc và cho rằng tin nhắn đó an toàn. Trezor cho biết tên miền độc hại đã bị gỡ bỏ và cuộc điều tra đang được tiến hành.

Bitbox phát hiện dấu hiệu của một cuộc tấn công trên diện rộng

Mặt khác, đây không chỉ đơn thuần là vấn đề của Trezor. Bitbox cho biết cuộc điều tra sơ bộ của họ cho thấy nhà cung cấp dịch vụ bản tin của họ có khả năng đã bị xâm nhập sau khi một tin nhắn lừa đảo được gửi đến người đăng ký. Quan trọng hơn, công ty cho biết một số doanh nghiệp bitcoin khác cũng đã trở thành mục tiêu và dường như sử dụng cùng một nhà cung cấp dịch vụ này.

Bitbox X post on Sept. 9, 2026 screenshot.
Bài đăng trên Bitbox X vào ngày 9 tháng 9 năm 2026, gửi cảnh báo bảo mật.

Bitbox đã phản ứng bằng cách gửi cảnh báo lừa đảo của riêng mình, liên hệ với nhà cung cấp và báo cáo các tên miền độc hại. Hầu hết các liên kết lừa đảo đã bị gỡ xuống khi công ty đưa ra tuyên bố, mặc dù cuộc điều tra vẫn đang được tiến hành.

Cointracking xác định Brevo là nhà cung cấp bị xâm nhập

Cointracking, một nền tảng theo dõi danh mục đầu tư tiền điện tử và khai thuế, đã cung cấp thêm một mảnh ghép quan trọng bằng cách xác định Brevo là nhà cung cấp dịch vụ email bên thứ ba liên quan đến sự cố của họ.

Khách hàng của họ đã nhận được một tin nhắn giả mạo có tiêu đề “Thông báo rò rỉ dữ liệu: Vui lòng cập nhật API Keys càng sớm càng tốt.” Cointracking nhấn mạnh rằng thông báo này là lừa đảo, khuyến cáo khách hàng không nhấp vào các liên kết trong đó và cho biết họ đang điều tra vụ vi phạm.

"Đừng nhấp vào bất kỳ liên kết nào trong email này. Chúng tôi hiện đang điều tra vụ việc và sẽ cung cấp thêm thông tin ngay khi có," Cointracking viết.

Các công ty tiền điện tử đối mặt với một đợt đe dọa an ninh khách hàng mới

Thời điểm này thực sự là một đòn giáng nặng nề đối với người dùng ví phần cứng. Safepal và Trezor đã lần lượt gặp phải các vụ rò rỉ dữ liệu khách hàng vào tháng 8, mặc dù cả hai sự cố đều không làm lộ cụm từ khôi phục, khóa riêng tư hay số dư trong ví.

SafePal cho biết một lỗ hổng trong cơ chế ủy quyền đã làm lộ thông tin của khoảng 39.798 khách hàng, trong khi vụ rò rỉ liên quan đến Shipmonk của Trezor cuối cùng đã ảnh hưởng đến khoảng 81.000 đơn hàng. Tên, địa chỉ, số điện thoại và các thông tin khách hàng khác có thể cung cấp cho kẻ tấn công cơ sở dữ liệu để thực hiện các cuộc tấn công lừa đảo (phishing) thuyết phục hơn, ngay cả khi chính các ví vẫn được bảo mật.

Cuộc đua bảo mật đang ngày càng nóng lên

Mối đe dọa rộng lớn hơn cũng đang thay đổi khi trí tuệ nhân tạo giúp việc tìm kiếm các lỗ hổng phần mềm trở nên rẻ hơn và nhanh hơn. Vào tháng 5, Taylor Hornby đã sử dụng Claude Opus 4.8 để phát hiện một lỗ hổng đã tồn tại 4 năm trong Zcash Orchard, trong khi các tác nhân của Anthropic sau đó đã tái hiện hàng trăm vụ khai thác lịch sử trong lĩnh vực tài chính phi tập trung (DeFi), tương đương khoảng $550 triệu trong các tổn thất mô phỏng.

Vào tháng 8, một đội tình nguyện Bitcoin Red Team đã quét 390 dự án và báo cáo 4.962 phát hiện trong khoảng 30 giờ, bao gồm 85 lỗ hổng được phân loại là nghiêm trọng. Các nhà nghiên cứu và kẻ tấn công ngày càng có quyền truy cập vào cùng những công cụ mạnh mẽ, khiến các công ty tiền điện tử phải đi trên dây, nơi câu hỏi quyết định có thể đơn giản là ai phát hiện ra lỗ hổng trước.

Đối với khách hàng của Trezor, Bitbox và Cointracking, ưu tiên trước mắt đơn giản hơn: tránh các email lừa đảo đã được xác định và các liên kết trong đó trong khi các công ty điều tra nguyên nhân sự việc. Những gì sẽ xảy ra tiếp theo phụ thuộc vào cách cơ sở hạ tầng email chung bị xâm phạm, mức độ lan rộng của cuộc tấn công, và liệu có thêm các công ty tiền điện tử nào khác tiết lộ các sự cố tương tự hay không.

Bài viết này được dịch từ tiếng Anh bằng AI. Phiên bản gốc bằng tiếng Anh là nguồn có thẩm quyền; các bản dịch tự động có thể chứa thông tin không chính xác, đặc biệt là trong thuật ngữ pháp lý và quy định.

Thẻ trong bài viết này