Trezor ve BitBox donanım cüzdan kullanıcılarını hedef alan sahte bir 'STM32 entropi açığı' güvenlik uyarı e-postası yayıldı. E-postanın, cüzdan güvenliğini gerekçe göstererek kötü amaçlı bağlantılara tıklanmasını ve uygulama indirilmesini teşvik ettiği bildirildi.
Trezor resmi açıklamasında, 9'unda üçüncü taraf bülten platformu Brevo'nun (Brevo) ihlal edilmesi sonucu kendi hesabından kimlik avı e-postaları gönderildiğini duyurdu. Söz konusu e-posta yaklaşık 347.000 bülten abonesine ulaştı; bağlantıya tıklandığında cüzdan yedeğinin girilmesini isteyen bir uygulama indiriliyordu. Trezor, kendi ürünlerinin, cüzdanlarının ve hesap sisteminin ihlal edilmediğini belirtti.
BitBox (BitBox) da resmi açıklamasında kendi kullanıcılarına da benzer kimlik avı e-postalarının gönderildiğini, bülten sağlayıcısının ihlal edilmiş olabileceğine dair ön inceleme yürüttüklerini bildirdi.
Trezor, şüpheli e-postalardaki bağlantılara tıklanmamasını, kişisel bilgi veya cüzdan yedeğinin girilmemesini istedi. Cüzdan yedeğinin çevrimiçi olarak girildiği durumlarda varlıkların derhal yeni bir cüzdana taşınması gerektiğini belirtti.
Yorum 0