Производители аппаратных кошельков Trezor и BitBox предупредили пользователей о поддельных письмах безопасности, которые рассылаются после компрометирования третьих сервисов доставки электронной почты. За взломами стоят предположительно фишинг-кампании, нацеленные на держателей криптовалютных активов.
Trezor сообщил, что его email-провайдер был скомпрометирован. Компания подтвердила циркуляцию поддельного письма с заголовком «Critical Security Alert: STM32 Entropy Vulnerability» (критическое предупреждение о уязвимости энтропии). Пользователям рекомендовано не переходить по ссылкам в этом письме и проверить его подлинность через официальные каналы.
BitBox в свою очередь выявила фишинг-письма, выдаваемые за сообщения от компании. По предварительной оценке BitBox, её провайдер рассылок был взломан. Компания установила, что через этого же провайдера целенаправленно атакованы несколько других криптовалютных компаний, что указывает на скоординированную кампанию.
Волна инцидентов в секторе аппаратных кошельков
Предупреждения выходят на фоне серии взломов, которые в последние месяцы затронули производителей кошельков. В августе компания ShipMonk, отвечавшая за доставку устройств Trezor, была скомпрометирована — утекли данные около 14 000 клиентов. В начале сентября Trezor раскрыла, что инцидент затронул и 67 000 американских пользователей.
BitBox, в свою очередь, остаётся менее пострадавшей от инцидентов. В июле компания заявила, что её устройства не были затронуты уязвимостью генератора случайных чисел в кошельках Coldcard. В августе BitBox выпустила обновление прошивки, закрывшее две критические уязвимости, без сообщений об активной эксплуатации или потерях пользователей.