Производители аппаратных кошельков Trezor и BitBox предупредили пользователей о фишинговых электронных письмах, замаскированных под срочные уведомления о безопасности, после предполагаемой компрометации с участием сторонних почтовых служб.
В среду компания Trezor заявила, что ее провайдер электронной почты был взломан, и предупредила, что сообщение под названием «Критическое предупреждение безопасности: энтропийная уязвимость STM32» является мошенническим. Компания призвала получателей не нажимать ни на какие ссылки.
В тот же день Bitbox предупредил пользователей о фишинговом письме, якобы отправленном от компании. Компания заявила, что ее предварительная проверка показала, что ее провайдер информационных бюллетеней, вероятно, был скомпрометирован, добавив, что несколько биткоин-компаний, по-видимому, подверглись нападению через общего провайдера.
Предупреждения появились после нескольких недавних разоблачений безопасности в секторе аппаратных кошельков.13 августа в результате взлома службы доставки Trezor ShipMonk были раскрыты данные, принадлежащие почти 14 000 клиентов.4 сентября Trezor сообщил, что пострадали еще 67 000 клиентов в США.
В июле BitBox заявила, что ее устройства не подвержены уязвимости, связанной с генерацией случайных чисел Coldcard. В августе компания выпустила обновление, исправляющее две серьезные уязвимости прошивки, при этом не сообщалось об известных фактах эксплуатации или краже средств.
Cointelegraph обратился к Trezor и BitBox за дополнительной информацией, но не получил ответов до публикации.








