Fiyatlar yükleniyor…
🩸BEARISH

Trezor ve BitBox Kullanıcılarını STM32 Kimlik Avı Hedef Aldı

Cüzdanlar güvende, ancak üçüncü taraf bir bülten ihlali birden fazla Bitcoin firmasındaki e-posta listelerini açığa çıkardı. Tehlike, e-postadaki kurtarma tohumu talimatlarını takip etmekte.

Perakende Bitcoin sahiplerine hizmet veren en büyük donanım cüzdanı üreticilerinden ikisi olan Trezor ve BitBox, 9 Eylül'de markalarını taklit eden kimlik avı e-postaları hakkında paralel uyarılar yayımladı. Mesajlar, "Kritik Güvenlik Uyarısı: STM32 Entropi Güvenlik Açığı" teknik konusunu taşıyor ve her iki firmanın da hiçbir zaman göndermediğini söylediği bağlantı ve talimatları takip etmelerini istiyordu. Trezor, 10 Eylül'de üçüncü taraf bir e-posta sağlayıcısının ihlal edildiğini doğruladı, kimlik avı alan adını kapattı ve cüzdanların güvende kaldığını yineledi.

Neden önemli

Donanım cüzdanı kimlik avı, self-custody'a kilitlenen değerle birlikte hızlandı ve saldırı yüzeyi artık ürün yazılımının çok ötesine uzanıyor. BitBox, ön incelemesinde bülten sağlayıcısının "büyük olasılıkla" ele geçirildiğini ve diğer Bitcoin şirketlerinin aynı sağlayıcıyı paylaşıyor gibi göründüğünü, bunun da sektör genelinde patlama alanını genişlettiğini söyledi. Trezor'un süregelen rehberliği savunmanın operatif hattı olmaya devam ediyor: kurtarma tohumu olarak da adlandırılan cüzdan yedeğini elde eden herkes fonları taşıyabilir, bu nedenle istenmeyen bir e-postadaki talimatları takip etmek kullanıcının açığa çıkmasının tek yoludur. Teknik gibi görünen konu satırı, alıcının gardını düşürmek için gerçek bir güvenlik açığı bildiriminin güvenilirliğini ödünç aldı.

Piyasa etkisi

BitBox'un güncellemesinin yapıldığı ana kadar çoğu kimlik avı bağlantısı kaldırılmıştı. BitBox tüm bülten abonelerini uyardı, ele geçirilen sağlayıcıyla iletişime geçti ve kimlik avı alan adlarını bildirdi. Trezor, kullanıcılara Trezor Suite'i yalnızca resmi web sitesinden indirmelerini ve şüpheli mesajdaki bağlantılar yerine uyarıları resmi kanallar aracılığıyla doğrulamalarını tavsiye ediyor. Bu olay, yaklaşık 40.000 müşteriyi açığa çıkaran SafePal ihlalinin yaşandığı aynı çeyreğe denk geliyor; bu da donanım cüzdanı üreticileri için tedarik zinciri riskinin artık silikon kadar e-posta listesi altyapısından da geçtiğini gösteriyor.

İlgili tokenler
$BTC

Sıkça sorulan sorular

  1. Kimlik avı e-postaları tam olarak ne iddia ediyordu?

    "Kritik Güvenlik Uyarısı: STM32 Entropi Güvenlik Açığı" konusunu taşıyor ve hem Trezor hem de BitBox'ın hiçbir zaman göndermediğini söylediği bağlantı ve talimatları takip etmelerini istiyordu.

  2. Donanım cüzdanlarının kendileri hacklendi mi?

    Hayır. Trezor, 10 Eylül'de cüzdanların güvende kaldığını doğruladı. İhlal, cüzdan ürün yazılımında değil, üçüncü taraf bir e-posta sağlayıcısında meydana geldi.

  3. E-postayı alanlar bundan sonra ne yapmalı?

    Talimatları görmezden gelin, hiçbir bağlantıya tıklamayın ve uyarıları şüpheli mesaj yerine Trezor ve BitBox'ın resmi kanalları aracılığıyla doğrulayın.

  4. Kurtarma tohumları neden riskin merkezinde yer alıyor?

    Kurtarma tohumu olarak da adlandırılan cüzdan yedeğini elde eden herkes fonları taşıyabilir. İstenmeyen bir e-postadaki talimatları takip etmek, kullanıcının açığa çıkmasının tek yoludur.

  5. Diğer Bitcoin şirketleri de etkilendi mi?

    BitBox, ön incelemesinde bülten sağlayıcısının "büyük olasılıkla" ele geçirildiğini ve aynı sağlayıcıyı paylaşan diğer Bitcoin şirketlerinin de hedef alındığını söyledi.

Kaynak atıf
Şuradan derlenmiştir CryptoSlate · Doğrulanmış · Son güncelleme 1s önce
Orijinali aç →