
Los usuarios de las carteras de hardware de la empresa Trezor se enfrentan a una nueva ola de ataques de phishing dirigidos. Según informes en comunidades profesionales, los atacantes distribuyen correos electrónicos que se hacen pasar por notificaciones oficiales del fabricante, con falsas advertencias sobre una supuesta vulnerabilidad crítica descubierta en el software de los dispositivos.
Un usuario de la red social X bajo el seudónimo x3ideRaven informó haber recibido un correo de phishing de este tipo. Según sus palabras, adquirió la cartera de hardware al día siguiente del período indicado por la empresa como el momento en que se produjo la filtración de datos; sin embargo, a pesar de ello, comenzó a recibir mensajes fraudulentos. Este hecho indica que los atacantes utilizan bases de datos obtenidas de diversas fuentes, sin limitarse a un único incidente.
En el contenido del correo falso, los atacantes afirmaban la existencia de una «vulnerabilidad crítica de entropía en el firmware» de los dispositivos Trezor. Según el esquema fraudulento, un error en la actualización de software de 2021 supuestamente podría haber afectado el proceso de generación de seed phrases en algunos dispositivos. El correo contenía una afirmación técnica de que, debido a un error de configuración, las versiones vulnerables del firmware podrían haber utilizado un generador de números pseudoaleatorios no criptográfico en lugar de un generador de números verdaderamente aleatorios basado en hardware. Los atacantes alegaban que esto podría haber reducido la entropía de la seed phrase de 128 a 40 bits, lo que teóricamente disminuiría la resistencia criptográfica de las claves generadas.
Los representantes de la empresa Trezor confirmaron oficialmente la nueva ola de ataques de phishing. «Hemos confirmado que los atacantes utilizan una combinación de datos provenientes de distintas filtraciones de bases de datos en varios servicios de criptomonedas. Es muy posible que algunos datos KYC hayan sido comprometidos y que ahora los atacantes estén probando suerte», señalaron en el comunicado oficial de la empresa.
El equipo de Trezor recordó un incidente de seguridad anterior relacionado con la vulneración de una herramienta de terceros y las direcciones de correo electrónico de los suscriptores al boletín informativo. Los representantes de la empresa sugirieron que la actual campaña de phishing podría estar directamente relacionada con ese caso, ya que los atacantes obtuvieron acceso a los datos de contacto de los usuarios. Trezor también añadió que ya ha adoptado medidas técnicas y organizativas para prevenir nuevas filtraciones de información.
El contexto de la actual campaña de phishing incluye un reciente incidente de seguridad de datos. Aproximadamente dos semanas antes de que aparecieran los informes sobre la nueva ola de phishing, la empresa Trezor comunicó una filtración de datos personales de clientes, ocurrida como resultado de la vulneración de la infraestructura de su socio logístico ShipMonk. Este incidente afectó a 13 689 compradores cuyos datos podrían haber caído en manos de los atacantes y ser utilizados posteriormente para personalizar los ataques de phishing.
Los especialistas en seguridad de la información recomiendan a los usuarios de carteras de hardware que evalúen de forma crítica cualquier correo electrónico que contenga referencias a vulnerabilidades críticas o que exija acciones inmediatas. Las notificaciones oficiales sobre problemas de seguridad siempre se publican en los recursos verificados del fabricante y nunca requieren introducir seed phrases ni acceder a enlaces sospechosos para «actualizar» o «reparar» los dispositivos.

