Виробники апаратних гаманців Trezor і BitBox попередили користувачів про фішингові електронні листи, замасковані під термінові повідомлення безпеки після підозрюваних компрометацій із сторонніми службами електронної пошти.
У середу Trezor заявив, що його постачальника електронної пошти було зламано, і попередив, що повідомлення під назвою «Критичне сповіщення безпеки: вразливість STM32 Entropy» було шахрайським. Компанія закликала одержувачів не натискати жодних посилань.
Того ж дня Bitbox попередив користувачів про фішинговий електронний лист, який нібито надійшов від компанії. Компанія заявила, що її попередній аналіз показав, що її постачальника інформаційних бюлетенів, ймовірно, було зламано, додавши, що кілька біткойн-компаній, здається, були ціллю через спільного постачальника.
Ці попередження надійшли після кількох нещодавніх розкриттів безпеки в секторі апаратних гаманців.13 серпня внаслідок злому постачальника послуг доставки Trezor ShipMonk було виявлено дані, що належать майже 14 000 клієнтів.4 вересня Trezor оголосив, що постраждали ще 67 000 клієнтів США.
У липні BitBox заявила, що на її пристрої не вплинула уразливість, пов’язана з генерацією випадкових чисел Coldcard. У серпні він випустив оновлення, у якому виправлено дві серйозні вразливості мікропрограми, без жодних повідомлень про використання або вкрадені кошти.
Cointelegraph звернувся до Trezor і BitBox для отримання додаткової інформації, але не отримав відповіді до публікації.








