
Los fabricantes de carteras de hardware Trezor y BitBox emitieron advertencias para los usuarios sobre correos electrónicos de phishing que se disfrazan de notificaciones urgentes sobre seguridad. El motivo fueron las supuestas compromisos de servicios de correo de terceros que atienden a estas empresas.
El miércoles, Trezor informó que su proveedor de correo fue hackeado. La empresa advirtió que un correo titulado «Critical Security Alert: STM32 Entropy Vulnerability» es una falsificación y pidió a los destinatarios que no hicieran clic en los enlaces. Ese mismo día, BitBox emitió una advertencia similar sobre un correo de phishing que se hacía pasar por un mensaje de la empresa. Según datos preliminares, el proveedor de boletines de BitBox probablemente fue comprometido, y varias empresas de bitcoin, al parecer, fueron el objetivo a través de un proveedor común.
Estas advertencias son una continuación de una serie de incidentes recientes en el ámbito de las carteras de hardware. El 13 de agosto, una filtración en ShipMonk, socio de entrega de Trezor, afectó los datos de casi 14,000 clientes. El 4 de septiembre, Trezor informó que otros 67,000 clientes en EE. UU. se vieron afectados. Por separado, en julio, BitBox declaró que sus dispositivos no fueron afectados por la vulnerabilidad relacionada con la generación de números aleatorios en Coldcard. En agosto, la empresa lanzó una actualización que solucionó dos vulnerabilidades críticas de firmware. No se han registrado casos conocidos de explotación de estas vulnerabilidades ni informes de fondos de usuarios robados.

