Trezor, kullanıcıları ele geçirilmiş bir üçüncü taraf e-posta sağlayıcısı üzerinden gelen kutulara ulaşan aktif bir oltalama kampanyası konusunda uyardı. "Critical Security Alert: STM32 Entropy Vulnerability" başlıklı sahte mesaj, görünmesine rağmen Trezor'dan kaynaklanmıyordu ve şirket kullanıcılara içindeki hiçbir bağlantıya tıklamamaları çağrısında bulundu. Trezor, oltalama alan adını kapattığını ve saldırganların meşru e-posta hattına nasıl eriştiğini araştırdığını söyledi.
Neden önemli
Saldırı vektörü, tek bir oltalama e-postasından daha tehlikeli bir gelişme. Donanım cüzdanı kullanıcıları seed ifadelerini çevrimdışı saklar ve uzaktan ele geçirilmeye karşı bağışık olduğu varsayılır, ancak saldırganlar onlara satıcının kendi e-posta kanalından ulaştığında bu savunma buharlaşır. STM32 firmware güvenlik açığı etrafında çerçevelenen bir "kritik güvenlik uyarısı", kullanıcı düşünemeden panik halinde tıklamayı tetiklemek için tasarlanmıştır.
Bu, Trezor'un e-posta altyapısına bağlı belgelenmiş ikinci oltalama olayı ve Ledger ile rekabet yoğunlaşırken ortaya çıkıyor. Her iki satıcı da benzer ön kapı sosyal mühendislik saldırılarıyla karşılaştı; saldırganlar cihazın kendisi yerine giderek daha fazla güvenilir kanalı hedefliyor.
Piyasa etkisi
Doğrudan token piyasası etkisi sınırlı; bu bir güven olayı, bir protokol istismarı değil. Donanım cüzdanı üreticilerinin kendi tokenleri yok, bu nedenle akış rakipler ve daha geniş güvenlik anlatıları üzerinden kayıyor. İhlalin nasıl gerçekleştiğine ve ele geçirilen sağlayıcının kamuya açıklanıp açıklanmayacağına dair takip açıklamalarını izleyin.
Sıkça sorulan sorular
-
Trezor oltalama olayında ne oldu?
Trezor'un kullandığı bir üçüncü taraf e-posta sağlayıcısı ele geçirildi ve saldırganlar kullanıcılara kimlik bilgilerini veya seed ifadelerini çalmak için tasarlanmış "Critical Security Alert: STM32 Entropy Vulnerability" başlıklı sahte bir e-posta gönderdi.
-
Trezor donanım cüzdanımın kendisi tehlikede mi?
Hayır. Oltalama kampanyası cihazı değil e-postayı hedef aldı. Donanım cüzdanında çevrimdışı saklanan seed ifadeleri, kullanıcılar bunları bir oltalama sitesine girmediği sürece güvende kalır.
-
Trezor kullanıcıları şu an ne yapmalı?
Trezor'dan geldiği iddia edilen hiçbir e-postadaki bağlantıya tıklamayın. Herhangi bir güvenlik uyarısını e-posta içindeki bağlantılar üzerinden değil, Trezor'un resmi web sitesi veya sosyal kanalları aracılığıyla doğrulayın.
-
Bu oltalama saldırısı tipik bir dolandırıcılık e-postasından neden daha tehlikeli?
Sahte mesajlar Trezor'un kendi meşru e-posta altyapısı üzerinden geldi; bu da onları gerçek Trezor iletişimlerinden ayırt etmeyi zorlaştırıyor ve panik halinde tıklamayı tetikleme olasılığını artırıyor.
-
Trezor daha önce böyle oltalama saldırılarıyla karşılaştı mı?
Bu, Trezor'un e-posta altyapısına bağlı belgelenmiş ikinci oltalama olayı; saldırganların cihazların kendisi yerine güvenilir satıcı kanallarını hedef aldığı daha geniş bir örüntünün parçası.
WuBlockchain