Производители аппаратных кошельков Trezor и BitBox выпустили предупреждение для пользователей о фишинговых письмах, маскирующихся под срочные уведомления о безопасности, после подозрительных инцидентов, связанных с третьими лицами в области электронной почты.
В среду компания Trezor сообщила о взломе своего почтового провайдера и предупредила, что сообщение с заголовком «Критическое уведомление о безопасности: уязвимость STM32 Entropy» является подделкой. Компания настоятельно рекомендовала получателям не переходить по ссылкам.
В тот же день BitBox также предупредила пользователей о фишинговом письме, которое притворялось сообщением от компании. По предварительным данным, провайдер новостной рассылки компании, вероятно, был скомпрометирован, и несколько компаний в сфере Биткойна, похоже, стали жертвами атаки через общего провайдера.
Эти предупреждения появились на фоне нескольких недавних инцидентов безопасности в секторе аппаратных кошельков. 13 августа произошел взлом у поставщика доставки Trezor, компании ShipMonk, в результате которого были раскрыты данные почти 14,000 клиентов. 4 сентября Trezor сообщил, что еще 67,000 клиентов из США также пострадали.
В июле BitBox заявила, что ее устройства не пострадали от уязвимости, связанной с генерацией случайных чисел Coldcard. В августе компания выпустила обновление, устраняющее две серьезные уязвимости в прошивке, без известных случаев эксплуатации или кражи средств.
Cointelegraph связался с Trezor и BitBox для получения дополнительной информации, но не получил ответов до публикации.
Производители аппаратных кошельков Trezor и BitBox предупредили пользователей о фишинговых письмах, которые выдают себя за важные уведомления о безопасности. Это связано с недавними инцидентами, когда были скомпрометированы почтовые сервисы.
Для инвесторов в криптовалюту это предупреждение подчеркивает важность бдительности в отношении безопасности. Учитывая недавние взломы, пользователи должны быть особенно осторожны с сообщениями, которые могут оказаться мошенническими.
Эти инциденты подчеркивают необходимость повышенной защиты в сфере криптовалют, и пользователям стоит быть особенно внимательными к своим данным и сообщениям.





