Trezor, üçüncü parti e-posta sağlayıcısının ele geçirildiğini ve müşterilere kritik çip güvenlik uyarısı gibi görünen oltalama amaçlı bir e-posta gönderildiğini açıkladı. Bu, şirketin son dört haftada yaşadığı üçüncü tedarikçi sorunu oldu.
Donanım cüzdanı şirketi, kampanyanın arkasındaki domain’in kapatıldığını ve saldırganların kendi resmi domain’ine nasıl ulaştığının araştırıldığını belirtti. Aktarılan bilgilere göre cüzdanlara, anahtarlara ve yedekleme dosyalarına herhangi bir şekilde erişilmedi.
Trezor’un E-posta Sağlayıcısında İhlal: ShipMonk Sızıntısının Devamı Mı?
Serinin başlangıcı, 10 ağustos’ta gerçekleşen bir ShipMonk olayına dayanıyor. ShipMonk, Trezor siparişlerinin gönderimini sağlayan ortak şirket. 4 eylül’deki güncelleme ile sızdırılan müşteri sayısı 80.000’in üzerine çıktı.
Bu sızıntıda isimler, telefon numaraları ve ev adresleri sızdırıldı. BeInCrypto, ağustos ayında yaptığı haberde cihazların güvende kaldığını, ancak oltalama ve dolandırıcılık riskinin arttığını aktarmıştı. O tarihten bu yana bazı müşteriler, dolandırıcılık amaçlı gelen aramalar ve basılı mektuplar aldıklarını bildirdi.
Bu tür vakalar daha önce de yaşanmıştı. 2024’teki destek portalı sızıntısı sonrası Trezor, 66.000 kullanıcıyı uyarmıştı. Rakiplerinde de benzer sıkıntılar görüldü: SafePal, geçen ay neredeyse 40.000 kaydı sızdırdı. Kısacası cihazlar dayanıklı, fakat müşteri verisini koruyan ortaklar için aynı şeyi söylemek mümkün değil.
Sahte STM32 Uyarısı Neden İşe Yarıyor?
Oltalama e-postası, “STM32 Entropy Açığı” hakkında kritik bir güvenlik uyarısıymış gibi kullanıcılara gönderildi. STM32, Trezor cihazlarının içindeki küçük çipleri tanımlıyor.
Entropy (rastgelelik), cüzdanların yedekleme ifadesini yani fonları kontrol eden yedek anahtarları oluşturmasını sağlar. Zayıf bir rastgelelik gerçekten tehlikeli olabilir, bu da endişeli sahipler için yemi inandırıcı kılıyor.
Trezor ekibi şöyle uyardı: ‘Üçüncü parti e-posta sağlayıcımızda ihlal yaşandı. “Kritik Güvenlik Uyarısı: STM32 Entropy Açığı” başlıklı e-postanın bizden gelmediğini ve bir oltalama girişimi olduğunu lütfen unutmayın. Hiçbir bağlantıya tıklamayın’ dedi.
Bizi X’te takip edin – en güncel haberlere anında ulaşın!
Trezor Kullanıcıları Şimdi Ne Yapmalı?
- Trezor’dan beklenmedik gelen, özellikle STM32 veya entropy başlıklı e-postalardaki hiçbir bağlantıya tıklamayın.
- Yedekleme ifadenizi veya cihaz parolanızı hiçbir internet sitesine yazmayın.
- Beklemediğiniz telefon aramalarına veya gelen fiziksel mektuplara doğruluğu teyit edilene kadar şüpheyle yaklaşın.
- Gerçek bildirimleri kontrol etmek için doğrudan trezor.io adresini veya Trezor’un doğrulanmış X hesabını takip edin.
- Eğer yanlışlıkla yedeğinizi bu tarz sahte bir sayfaya girdiyseniz fonlarınızı acilen yeni bir cüzdana taşıyın.
Sızan iletişim bilgileri, gerçek gönderici domain’iyle birleşince kullanıcıların güvendiği işaretler neredeyse yok oluyor.
Bir kullanıcı şunu belirtti: ‘Donanım cüzdanı şirketlerinden (özellikle Trezor ve Bitbox’tan) şu anda çok inandırıcı oltalama e-postaları gönderiliyor. Muhtemelen bir pazarlama e-posta sağlayıcısı ele geçirildi. Bu da daha fazla müşteri e-postası sızıntısı anlamına geliyor’ dedi.
Nitekim İsviçre menşeili Bitcoin donanım cüzdanı BitBox da benzer bir vakayı raporladı ancak onlarda oltalama e-postası sadece bülten abonelerine gönderildi.
BitBox’a göre bu oltalama saldırılarında aynı bülten sağlayıcısını kullanan Bitcoin şirketleri hedeflenmiş olabilir.









