
Компания Trezor, производитель аппаратных криптокошельков, сообщила о взломе своего email-провайдера. Злоумышленники получили доступ к рассылке и отправили пользователям поддельное уведомление о безопасности, в котором утверждалось, что аппаратная уязвимость может раскрыть их seed-фразы для восстановления доступа. Инцидент затронул клиентов, подписанных на новостную рассылку Trezor.
Детали инцидента
По словам представителей Trezor, хакеры использовали взломанный аккаунт email-провайдера для отправки фишингового письма. В нём содержалось ложное предупреждение о критической аппаратной ошибке, которая якобы позволяет злоумышленникам получить доступ к recovery phrase (фразе восстановления) пользовательских кошельков. Компания подчёркивает, что это уведомление не соответствует действительности и является попыткой обмана.
Trezor уже уведомила пользователей о том, что не отправляла подобных сообщений, и рекомендует игнорировать подозрительные письма, не переходить по ссылкам и не вводить свои seed-фразы на сторонних ресурсах. Ведётся расследование совместно с провайдером электронной почты.
Реакция и рекомендации
Компания призывает всех получателей подозрительных писем немедленно сообщить об этом в службу поддержки Trezor. В официальном заявлении подчёркивается, что безопасность аппаратных кошельков не была скомпрометирована — речь идёт исключительно о взломе внешнего сервиса рассылок.
Этот случай в очередной раз напоминает о важности бдительности при работе с криптовалютами. Фишинговые атаки на владельцев цифровых активов становятся всё более изощрёнными, поэтому пользователям следует всегда проверять источник сообщений и никогда не передавать свои секретные фразы третьим лицам.
Значимость для рынка
Инцидент с Trezor подчёркивает уязвимость даже крупных игроков криптоиндустрии к атакам через сторонние сервисы. Для владельцев криптовалют это сигнал о необходимости усилить личную кибербезопасность и использовать только официальные каналы связи с производителями кошельков. Доверие к аппаратным кошелькам остаётся высоким, но подобные случаи требуют от пользователей повышенной осторожности.

