Trezor ve BitBox kullanıcılarını hedef alan sahte donanım cüzdanı güvenlik uyarısı e-postaları yayılıyor.
Trezor, 9'unda (yerel saatle) X üzerinden yaptığı açıklamada, üçüncü taraf e-posta hizmetinin ele geçirildiğini belirterek “Critical Security Alert: STM32 Entropy Vulnerability” başlıklı e-postanın kimlik avı (phishing) girişimi olduğunu duyurdu. Şirket, saldırıda kullanılan alan adını engellediğini ve hackerların resmi alan adına nasıl eriştiğini araştırdığını açıkladı.
Cointelegraph, BitBox'ın birçok Bitcoin şirketinin ortak bir bülten sağlayıcısı üzerinden saldırıya uğradığının görüldüğünü belirttiğini aktardı. Decrypt ise BitBox kullanıcılarına da benzer e-postaların ulaştığına dair bulguların, donanım cüzdanı şirketlerinin kullandığı e-posta hizmetlerinde daha geniş çaplı bir ihlal ihtimaline işaret ettiğini bildirdi.
Sahte e-postanın, Trezor cihazlarında kullanılan STM32 mikrodenetleyicisinde kurtarma ifadesinin rastgeleliğini zayıflatan kritik bir kusur bulunduğunu iddia ettiği belirtildi. Trezor, cüzdan yedeği, PIN veya şifre isteyen her mesajın dolandırıcılık olduğunu vurgulayarak kullanıcıları ilgili bağlantılara tıklamamaları konusunda uyardı.
Yorum 0