РекламаРекламаРеклама
Криптовалюта

Пользователи аппаратных кошельков Trezor столкнулись с новой волной фишинговых атак

26.08.2026, 20:55 • Евгения Слив

(обновлено: 26.08.2026)

Пользователи аппаратных кошельков Trezor столкнулись с новой волной фишинговых атак

Пользователи аппаратных кошельков компании Trezor столкнулись с новой волной целенаправленных фишинговых атак. Согласно сообщениям в профессиональных сообществах, злоумышленники распространяют электронные письма, маскирующиеся под официальные уведомления от производителя, с фейковыми предупреждениями о якобы обнаруженной критической уязвимости в программном обеспечении устройств.

Пользователь социальной сети X под псевдонимом x3ideRaven сообщил о получении подобного фишингового письма. По его словам, он приобрел аппаратный кошелек на следующий день после периода, указанного компанией как время произошедшей утечки данных, однако несмотря на это начал получать мошеннические сообщения. Данный факт указывает на то, что злоумышленники используют базы данных, полученные из различных источников, не ограничиваясь единичным инцидентом.

В содержании фейкового письма злоумышленники утверждали о наличии «критической уязвимости энтропии в прошивке» устройств Trezor. Согласно мошеннической схеме, ошибка в обновлении программного обеспечения 2021 года якобы могла влиять на процесс генерации seed-фраз на некоторых устройствах. В письме содержалось техническое утверждение о том, что из-за ошибки конфигурации уязвимые версии прошивки могли использовать некриптографический генератор псевдослучайных чисел вместо аппаратного генератора действительно случайных чисел. Злоумышленники заявляли, что это могло привести к уменьшению энтропии seed-фразы со 128 до 40 бит, что теоретически снижало бы криптографическую стойкость генерируемых ключей.

Представители компании Trezor официально подтвердили факт новой волны фишинговых атак. «Мы подтвердили, что злоумышленники используют комбинацию данных из разных утечек баз данных в нескольких криптовалютных сервисах. Вполне возможно, что некоторые KYC-данные могли быть скомпрометированы, и сейчас нападающие испытывают свою удачу», – отметили в официальном заявлении компании.

Команда Trezor напомнила о предыдущем инциденте безопасности, связанном с компрометацией стороннего инструмента и электронных адресов подписчиков новостной рассылки. Представители компании предположили, что текущая фишинговая кампания может быть напрямую связана с тем случаем, поскольку злоумышленники получили доступ к контактным данным пользователей. В Trezor также добавили, что уже приняли технические и организационные меры для предотвращения повторных утечек информации.

Контекст текущей фишинговой кампании включает недавний инцидент с безопасностью данных. Примерно за две недели до появления сообщений о новой волне фишинга компания Trezor сообщила об утечке персональных данных клиентов, произошедшей в результате взлома инфраструктуры логистического партнера ShipMonk. Данный инцидент затронул 13 689 покупателей, чьи данные могли попасть в распоряжение злоумышленников и впоследствии быть использованы для персонализации фишинговых атак.

Специалисты по информационной безопасности рекомендуют пользователям аппаратных кошельков критически оценивать любые электронные письма, содержащие ссылки на критические уязвимости или требования немедленных действий. Официальные уведомления о проблемах безопасности всегда публикуются на верифицированных ресурсах производителя и никогда не требуют ввода seed-фраз или перехода по подозрительным ссылкам для «обновления» или «исправления» устройств.

Популярные статьи