Производители аппаратных кошельков Trezor и BitBox предупредили пользователей о фишинговых письмах, замаскированных под срочные уведомления о безопасности, после предполагаемых взломов сторонних сервисов электронной почты.
В среду Trezor сообщила, что ее провайдер электронной почты подвергся взлому, и предупредила, что письмо с темой «Критическое уведомление о безопасности: уязвимость энтропии STM32» является мошенническим. Компания призвала получателей не переходить по ссылкам.
В тот же день BitBox предупредила пользователей о фишинговом письме, которое якобы исходило от компании. Компания заявила, что ее предварительная проверка указывает на вероятный взлом провайдера рассылок, добавив, что несколько компаний, связанных с биткоином, по всей видимости, стали целями атаки через общего провайдера.
Эти предупреждения появились после нескольких недавних сообщений о проблемах с безопасностью в секторе аппаратных кошельков. 13 августа взлом провайдера Trezor по доставке ShipMonk раскрыл данные почти 14 000 клиентов. 4 сентября Trezor сообщила, что пострадали еще 67 000 клиентов из США.
В июле BitBox заявила, что ее устройства не пострадали из-за уязвимости, связанной с генерацией случайных чисел в Coldcard. В августе компания выпустила обновление, устраняющее две серьезные уязвимости прошивки; сообщений об эксплуатации уязвимостей или краже средств не поступало.
Cointelegraph обратился к Trezor и BitBox за дополнительной информацией, но до публикации ответа не получил.
По теме: Cronos подтверждает исчезновение $9,2 млн до отката эксплойта Tectonic