Trezor พบเหตุการณ์ความปลอดภัยอีกครั้ง สิ่งที่ผู้ใช้ควรรู้

  • Trezor เผยการรั่วไหลที่ผู้ให้บริการอีเมลส่งผลให้ผู้ใช้ได้รับอีเมลฟิชชิ่ง
  • การแจ้งเตือนปลอมอ้างเรื่องข้อบกพร่อง entropy ของ STM32 และกระตุ้นให้ผู้รับคลิก
  • เป็นความล้มเหลวครั้งที่สามกับผู้จำหน่าย Trezor ในรอบสี่สัปดาห์
Promo

Trezor เปิดเผยว่าผู้ไม่หวังดีเจาะระบบผู้ให้บริการอีเมลภายนอกและส่งอีเมลฟิชชิ่งถึงลูกค้าในชื่อแจ้งเตือนความปลอดภัยของชิป ซึ่งนับเป็นเหตุการณ์ความล้มเหลวของผู้ให้บริการรายที่สามในรอบสี่สัปดาห์

บริษัทกระเป๋าฮาร์ดแวร์ดังกล่าวระบุว่า ได้ปิดใช้งานโดเมนที่ใช้ในการดำเนินแคมเปญนี้และกำลังสอบสวนว่าผู้โจมตีเข้าถึงโดเมนแท้ได้อย่างไร อย่างไรก็ตาม ไม่มีการเปิดเผยกระเป๋าเงิน คีย์ หรือข้อมูลสำรองการกู้คืนแต่อย่างใด

การเจาะระบบผู้ให้บริการอีเมลของ Trezor เกิดขึ้นหลังจากเหตุ ShipMonk รั่วไหล

เหตุการณ์วันที่ 10 สิงหาคมที่ ShipMonk ซึ่งเป็นพันธมิตรด้านการจัดส่งออเดอร์ของ Trezor คือจุดเริ่มต้นของเหตุการณ์ ต่อมาเมื่อวันที่ 4 กันยายน จำนวนลูกค้าที่ข้อมูลรั่วไหลเพิ่มขึ้นเกิน 80,000 ราย

ข้อมูลที่รั่วไหลประกอบด้วยชื่อ หมายเลขโทรศัพท์ และที่อยู่บ้าน ในเดือนสิงหาคม BeInCrypto รายงานว่าอุปกรณ์ยังคงปลอดภัย แต่ ความเสี่ยงด้านฟิชชิ่งและการหลอกลวง เพิ่มขึ้น ตั้งแต่นั้นมา ลูกค้าหลายรายแจ้งว่าถูกโทรศัพท์หลอกลวงและได้รับจดหมายหลอกลวงทางไปรษณีย์

รูปแบบนี้มีมานานแล้ว โดยในปี 2024 Trezor เคยแจ้งเตือนผู้ใช้ 66,000 รายหลังเกิด การเจาะระบบที่พอร์ทัลสนับสนุน ขณะที่คู่แข่งอย่าง SafePal ก็ ทำข้อมูลรั่วไหลเกือบ 40,000 ระเบียน เมื่อเดือนที่แล้ว อุปกรณ์ยังคงทนทาน แต่พันธมิตรผู้ถือข้อมูลลูกค้ากลับล้มเหลว

ผู้สนับสนุน
ผู้สนับสนุน

เหตุใดการแจ้งเตือนปลอม STM32 จึงได้ผล

อีเมลดังกล่าวมาในรูปแบบการแจ้งเตือนความปลอดภัยขั้นวิกฤตเกี่ยวกับ “ช่องโหว่ Entropy ของ STM32” ซึ่ง STM32 คือชื่อของชิปรุ่นเล็กที่ติดตั้งในอุปกรณ์ Trezor

Entropy คือความสุ่มที่กระเป๋าเงินใช้ในการสร้างวลีสำรอง ซึ่งเป็นการสำรองที่ควบคุมเงินทุน หากความสุ่มอ่อนแอจะก่อให้เกิดภัยอย่างจริงจัง ทำให้กับดักดูน่าเชื่อถือต่อเจ้าของที่กังวล

ผู้ให้บริการอีเมลภายนอกของเราถูกเจาะระบบ โปรดทราบว่าอีเมลที่ชื่อ ‘Critical Security Alert: STM32 Entropy Vulnerability’ ไม่ได้ส่งจากเรา และเป็นความพยายามฟิชชิ่ง กรุณาอย่าคลิกที่ลิงก์ใดๆ, ทีมงาน แจ้งเตือน

ติดตามเราบน X เพื่อรับข่าวสารล่าสุดแบบเรียลไทม์

แนวทางที่ผู้ใช้ Trezor ควรทำในขณะนี้

  • อย่าคลิกลิงก์ในอีเมล Trezor ที่ไม่ได้คาดไว้ โดยเฉพาะที่กล่าวถึง STM32 หรือ entropy
  • ห้ามกรอก recovery phrase หรือรหัสผ่านของอุปกรณ์ลงในเว็บไซต์เด็ดขาด
  • ควรถือว่าสายโทรศัพท์และจดหมายที่ไม่ได้คาดไว้เป็นภัยคุกคาม จนกว่าจะตรวจสอบได้
  • ตรวจสอบ trezor.io หรือบัญชี Trezor ที่ได้รับการยืนยันบน X สำหรับประกาศที่เป็นทางการ
  • ใครก็ตามที่กรอกข้อมูลสำรองบนลิงก์ที่เชื่อมโยงควรโอนเงินไปกระเป๋าใหม่ทันที

เมื่อข้อมูลติดต่อรั่วไหลควบคู่กับโดเมนอีเมลผู้ส่งที่แท้จริง ทำให้สัญญาณที่ผู้ใช้ไว้วางใจถูกลดทอนลง

ขณะนี้มีอีเมลฟิชชิงที่ดูน่าเชื่อถือถูกส่งออกมาจากบริษัทกระเป๋าฮาร์ดแวร์ (ได้ยินว่า Trezor และ Bitbox อย่างน้อยก็โดน) มีแนวโน้มว่าให้บริการอีเมลการตลาดถูกเจาะ ซึ่งจะทำให้อีเมลลูกค้ารั่วไหลมากขึ้น ผู้ใช้รายหนึ่ง กล่าวไว้

ที่จริงแล้ว BitBox ซึ่งเป็นกระเป๋า Bitcoin ที่ผลิตในสวิตเซอร์แลนด์ก็พบเหตุการณ์คล้ายกัน โดยอีเมลฟิชชิงถูกส่งไปยังสมาชิกจดหมายข่าวของบริษัท

ข้อมูลจาก BitBox ระบุว่าการโจมตีฟิชชิงเหล่านี้อาจมุ่งเป้าไปที่บริษัท Bitcoin ซึ่งใช้ผู้ให้บริการจดหมายข่าวเดียวกัน

ข้อจำกัดความรับผิดชอบ

BeInCrypto มุ่งมั่นในการรายงานที่เป็นกลางและโปร่งใส บทความข่าวนี้มีจุดมุ่งหมายเพื่อนำเสนอข้อมูลที่ถูกต้องและทันต่อเหตุการณ์ อย่างไรก็ตาม ขอแนะนำให้ผู้อ่านตรวจสอบข้อเท็จจริงด้วยตนเองและปรึกษาผู้เชี่ยวชาญก่อนตัดสินใจใด ๆ โดยอาศัยเนื้อหานี้ โปรดทราบว่าข้อกำหนดและเงื่อนไข นโยบายความเป็นส่วนตัว และข้อจำกัดความรับผิดชอบของเราได้รับการปรับปรุงแล้ว

ผู้สนับสนุน
ผู้สนับสนุน