
يواجه مستخدمو محافظ الأجهزة من شركة Trezor موجة جديدة من هجمات التصيد الاحتيالي الموجّهة. ووفقاً للتقارير الواردة من المجتمعات المتخصصة، يقوم المهاجمون بنشر رسائل بريد إلكتروني مُقنَّعة على شكل إشعارات رسمية من الشركة المصنّعة، تتضمن تحذيرات مزيفة بشأن ثغرة أمنية حرجة مزعومة في برامج الأجهزة.
أفاد مستخدم شبكة X يحمل اسم x3ideRaven بأنه تلقّى رسالة تصيد احتيالي مماثلة، مشيراً إلى أنه اقتنى محفظة الأجهزة في اليوم التالي للفترة التي حدّدتها الشركة على أنها وقت وقوع تسريب البيانات، غير أنه رغم ذلك بدأ يتلقى رسائل احتيالية. ويدل هذا على أن المهاجمين يستخدمون قواعد بيانات مستقاة من مصادر متعددة، ولا يقتصرون على حادثة واحدة.
زعم المهاجمون في مضمون الرسالة المزيفة وجود «ثغرة إنتروبيا حرجة في البرنامج الثابت» لأجهزة Trezor، مدّعين أن خطأً في تحديث البرنامج الصادر عام 2021 كان من المحتمل أن يؤثر على عملية توليد عبارات الاسترداد (seed phrases) في بعض الأجهزة. وتضمّنت الرسالة ادعاءً تقنياً مفاده أن الإصدارات الضعيفة من البرنامج الثابت كانت قد تستخدم مولّد أرقام شبه عشوائية غير تشفيري بدلاً من مولّد الأرقام العشوائية الحقيقية المعتمد على الأجهزة، نتيجة خطأ في الإعداد. وادّعى المهاجمون أن ذلك كان قد يُفضي إلى تراجع إنتروبيا عبارة الاسترداد من 128 بت إلى 40 بت، مما يُقلّص نظرياً المتانة التشفيرية للمفاتيح المولَّدة.
أكدت شركة Trezor رسمياً وقوع موجة جديدة من هجمات التصيد الاحتيالي، وجاء في بيانها الرسمي: «لقد تأكّدنا من أن المهاجمين يستخدمون مزيجاً من البيانات المسرَّبة من قواعد بيانات متعددة في عدد من خدمات العملات المشفرة، ومن المحتمل أن تكون بعض بيانات KYC قد تعرّضت للاختراق، وهم الآن يجرّبون حظّهم».
استذكر فريق Trezor حادثة أمنية سابقة تعلّقت باختراق أداة تابعة لطرف ثالث وعناوين البريد الإلكتروني للمشتركين في النشرة الإخبارية، مُرجِّحاً أن حملة التصيد الاحتيالي الراهنة قد تكون مرتبطة مباشرة بتلك الحادثة إذ حصل المهاجمون على بيانات اتصال المستخدمين. وأضافت الشركة أنها اتّخذت بالفعل تدابير تقنية وتنظيمية لمنع تكرار تسريب المعلومات.
يندرج سياق حملة التصيد الاحتيالي الحالية ضمن حادثة أمنية أخيرة تتعلق بالبيانات؛ إذ أعلنت شركة Trezor قبل نحو أسبوعين من ظهور تقارير الموجة الجديدة عن تسريب بيانات شخصية لعملائها نتيجة اختراق بنية تحتية للشريك اللوجستي ShipMonk، وقد طالت هذه الحادثة 13,689 مشترياً تعرّضت بياناتهم للوصول غير المصرّح به، مما أتاح للمهاجمين لاحقاً توظيفها في تخصيص هجمات التصيد الاحتيالي.
يوصي متخصصو أمن المعلومات مستخدمي محافظ الأجهزة بتقييم أي رسائل بريد إلكتروني تشير إلى ثغرات حرجة أو تطالب باتخاذ إجراءات فورية بعين ناقدة. فالإشعارات الرسمية بشأن مشكلات الأمان تُنشر دائماً على المنصات الموثّقة للشركة المصنّعة، ولا تطلب أبداً إدخال عبارات الاسترداد أو النقر على روابط مشبوهة بحجة «تحديث» الجهاز أو «إصلاحه».

