شرکت Trezor، سازنده کیف پولهای سختافزاری رمزارز، به کاربران خود هشدار داد که هکرها با نفوذ به سیستمهای یک شرکت ثالث ارائهدهنده خدمات ایمیلی، در حال ارسال ایمیلهای فیشینگ هدفمند به آنها هستند. بر اساس گزارشهای منتشرشده، کاربران کیف پول BitBox نیز هدف حملات مشابهی قرار گرفتهاند که در آنها مهاجمان با سوءاستفاده از کانالهای رسمی ارسال خبرنامه، تلاش میکنند اطلاعات حساس کاربران را به سرقت ببرند.
جزئیات حملات فیشینگ و ادعای دروغین هکرها
در این کمپین فیشینگ، ایمیلهای جعلی با عنوان «هشدار امنیتی حیاتی: آسیبپذیری آنتروپی STM32» از آدرس ظاهراً رسمی help@trezor.io ارسال شدهاند. مهاجمان در این پیامها ادعا میکنند که یک آسیبپذیری سختافزاری در میکروکنترلرهای STM32 مورد استفاده در کیف پولهای سختافزاری Trezor وجود دارد که میتواند عبارات بازیابی (Seed) کاربران را در معرض خطر حملات بروتفورس (Brute-force) قرار دهد.
شرکت Trezor با تکذیب این ادعا اعلام کرده است که این ایمیلها کاملاً جعلی بوده و یک تلاش فیشینگ برای سرقت داراییها است. این شرکت از کاربران خواسته از کلیک روی هرگونه لینک در این ایمیلها خودداری کنند. Trezor همچنین اعلام کرد که دامنه مورد استفاده مهاجمان را مسدود کرده و در حال بررسی نحوه دسترسی هکرها به دامنه رسمی خود است.
سابقه نشت اطلاعات در Trezor
این اولین بار نیست که اطلاعات کاربران این شرکت به خطر میافتد. Trezor پیش از این نیز در اوت سال جاری میلادی، به دلیل هک شدن شرکت لجستیکی ShipMonk (ناشی از یک آسیبپذیری صفرروزه تزریق SQL در پلتفرم تحلیلی Metabase)، با نشت اطلاعات بیش از ۸۱ هزار کاربر در کشورهای مختلف از جمله آمریکا، بریتانیا، برزیل و ایتالیا مواجه شده بود. همچنین در ژانویه ۲۰۲۴، نفوذ به پرتال پشتیبانی ثالث این شرکت، اطلاعات حدود ۶۶ هزار کاربر دیگر را فاش کرده بود.