Trezor ve BitBox, sahte donanım cüzdanı güvenlik uyarıları konusunda kullanıcıları uyardı

Özet:Trezor ve BitBox kullanıcılarına gönderilen kimlik avı e-postaları, kritik güvenlik açıkları konusunda asılsız uyarılarda bulunarak alıcıları kötü amaçlı bağlantılara tıklamaya çekmeye çalıştı.

Donanım cüzdanı üreticileri Trezor ve BitBox, üçüncü taraf e-posta hizmetlerini ilgilendiren şüpheli ihlallerin ardından acil güvenlik bildirimleri kılığına sokulan kimlik avı e-postaları konusunda kullanıcıları uyardı.

Çarşamba günü Trezor, e-posta sağlayıcısının ihlale uğradığını söyledi ve “Kritik Güvenlik Uyarısı: STM32 Entropi Açığı” başlıklı bir mesajın sahte olduğu konusunda uyardı. Şirket, alıcılara hiçbir bağlantıya tıklamamaları çağrısında bulundu.

Aynı gün Bitbox, şirketten geliyormuş gibi görünen bir kimlik avı e-postası konusunda kullanıcıları uyardı. Şirket, ön incelemesinin bülten sağlayıcısının muhtemelen ihlale uğradığına işaret ettiğini söyledi ve birden fazla Bitcoin şirketinin ortak bir sağlayıcı üzerinden hedef alınmış gibi göründüğünü ekledi.

Uyarılar, donanım cüzdanı sektöründe yakın zamanda yapılan birkaç güvenlik açıklamasının ardından geldi. 13 Ağustos'ta Trezor'un gönderim sağlayıcısı ShipMonk'ta yaşanan bir ihlal, yaklaşık 14.000 müşteriye ait verileri açığa çıkardı. 4 Eylül'de Trezor, 67.000 ABD'li müşterinin daha etkilendiğini açıkladı.

BitBox, temmuz ayında cihazlarının Coldcard'ın rastgele sayı üretimiyle ilgili bir açıktan etkilenmediğini söyledi. Ağustos ayında ise bilinen herhangi bir istismar veya çalınan fon bildirilmeden, iki ciddi ürün yazılımı açığını gideren bir güncelleme yayımladı.

Cointelegraph daha fazla bilgi almak için Trezor ve BitBox'a ulaştı ancak haber yayımlanmadan önce yanıt alamadı.

Feragatname

Bu makaledeki görüşler yalnızca yazarın kişisel görüşlerini temsil eder ve bu platform için yatırım tavsiyesi teşkil etmez. Bu platform, makale bilgilerinin doğruluğunu, eksiksizliğini ve güncelliğini garanti etmez ve makale bilgilerinin kullanılması veya bunlara güvenilmesinden kaynaklanan herhangi bir kayıptan sorumlu değildir.
Önceki Gönderi

ABD, Xinbi dolandırıcılık pazarına yaptırım uyguladı ve 52 milyon dolarlık kriptoyu bloke etti

Sonraki

Unicoin, Uniswap Labse dava açarak UNI tescilinin iptalini istiyor