Donanım cüzdanı üreticileri Trezor ve BitBox, üçüncü taraf e-posta hizmetlerini ilgilendiren şüpheli ihlallerin ardından acil güvenlik bildirimleri kılığına sokulan kimlik avı e-postaları konusunda kullanıcıları uyardı.
Çarşamba günü Trezor, e-posta sağlayıcısının ihlale uğradığını söyledi ve “Kritik Güvenlik Uyarısı: STM32 Entropi Açığı” başlıklı bir mesajın sahte olduğu konusunda uyardı. Şirket, alıcılara hiçbir bağlantıya tıklamamaları çağrısında bulundu.
Aynı gün Bitbox, şirketten geliyormuş gibi görünen bir kimlik avı e-postası konusunda kullanıcıları uyardı. Şirket, ön incelemesinin bülten sağlayıcısının muhtemelen ihlale uğradığına işaret ettiğini söyledi ve birden fazla Bitcoin şirketinin ortak bir sağlayıcı üzerinden hedef alınmış gibi göründüğünü ekledi.
Uyarılar, donanım cüzdanı sektöründe yakın zamanda yapılan birkaç güvenlik açıklamasının ardından geldi. 13 Ağustos'ta Trezor'un gönderim sağlayıcısı ShipMonk'ta yaşanan bir ihlal, yaklaşık 14.000 müşteriye ait verileri açığa çıkardı. 4 Eylül'de Trezor, 67.000 ABD'li müşterinin daha etkilendiğini açıkladı.
BitBox, temmuz ayında cihazlarının Coldcard'ın rastgele sayı üretimiyle ilgili bir açıktan etkilenmediğini söyledi. Ağustos ayında ise bilinen herhangi bir istismar veya çalınan fon bildirilmeden, iki ciddi ürün yazılımı açığını gideren bir güncelleme yayımladı.
Cointelegraph daha fazla bilgi almak için Trezor ve BitBox'a ulaştı ancak haber yayımlanmadan önce yanıt alamadı.

