شرکتهای سازنده کیف پول سختافزاری Trezor و BitBox به کاربران خود درباره ایمیلهای جعلی هشدار دادند؛ پیامهایی که با ظاهر هشدار امنیتی فوری ارسال شده و تلاش میکنند کاربران را به کلیک روی لینکهای مخرب ترغیب کنند.
ترزور روز چهارشنبه اعلام کرد سرویس ارسال ایمیل این شرکت دچار نفوذ شده و پیامی با عنوان «Critical Security Alert: STM32 Entropy Vulnerability» که برای برخی کاربران ارسال شده، جعلی است. این شرکت از کاربران خواست روی هیچ لینکی در این ایمیلها کلیک نکنند.
همزمان، BitBox نیز درباره یک کمپین فیشینگ مشابه هشدار داد. این شرکت اعلام کرد بررسیهای اولیه نشان میدهد احتمالاً ارائهدهنده سرویس خبرنامه آنها مورد نفوذ قرار گرفته و چندین شرکت فعال در حوزه بیتکوین ممکن است از طریق یک ارائهدهنده مشترک هدف قرار گرفته باشند.
این هشدارها در شرایطی منتشر شده که در ماههای اخیر چندین مورد افشای اطلاعات در صنعت کیف پولهای سختافزاری گزارش شده است.
در ماه اوت، یک نفوذ به شرکت حملونقل ShipMonk که با ترزور همکاری داشت، اطلاعات نزدیک به ۱۴ هزار مشتری را تحت تأثیر قرار داد. همچنین ترزور در ماه سپتامبر اعلام کرد اطلاعات حدود ۶۷ هزار کاربر آمریکایی دیگر نیز در یک رخداد امنیتی تحت تأثیر قرار گرفته است.
بیتباکس نیز پیشتر اعلام کرده بود دستگاههای این شرکت تحت تأثیر آسیبپذیری مربوط به تولید اعداد تصادفی در کیف پول Coldcard قرار نگرفتهاند. این شرکت همچنین در ماه اوت یک بهروزرسانی منتشر کرد که دو آسیبپذیری مهم در فریمور دستگاههایش را برطرف میکرد؛ با این حال، گزارشی از سوءاستفاده فعال یا سرقت داراییها منتشر نشده بود.
کارشناسان امنیتی همواره تأکید میکنند شرکتهای معتبر کیف پول سختافزاری هرگز از کاربران درخواست ارسال عبارت بازیابی (Seed Phrase)، کلید خصوصی یا اطلاعات حساس از طریق ایمیل نمیکنند.

نظرات کاربران