Back to top
  • 공유 แชร์
  • 인쇄 พิมพ์
  • 글자크기 ขนาดตัวอักษร
ลิงก์ถูกคัดลอกแล้ว

Trezor และ BitBox ตกเป็นเป้าอีเมลแจ้งเตือนความปลอดภัยปลอม

อีเมลแจ้งเตือนความปลอดภัยปลอมที่เลียนแบบฮาร์ดแวร์วอลเล็ต กำลังแพร่กระจายไปยังผู้ใช้ Trezor และ BitBox

Trezor ระบุผ่าน X เมื่อวันที่ 9 (เวลาท้องถิ่น) ว่าระบบอีเมลของผู้ให้บริการบุคคลที่สามถูกเจาะระบบ และอีเมลที่ใช้หัวข้อ “Critical Security Alert: STM32 Entropy Vulnerability” เป็นอีเมลฟิชชิง (phishing) บริษัทระบุว่าได้บล็อกโดเมนที่ใช้ในการโจมตีแล้ว และกำลังตรวจสอบว่าแฮกเกอร์เข้าถึงโดเมนที่ถูกต้องของบริษัทได้อย่างไร

Cointelegraph รายงานว่า BitBox ระบุว่าบริษัทที่เกี่ยวข้องกับบิตคอยน์หลายแห่งน่าจะถูกโจมตีผ่านผู้ให้บริการจดหมายข่าว (newsletter) ที่ใช้ร่วมกัน ขณะที่ Decrypt รายงานว่า ผู้ใช้ BitBox ก็ได้รับอีเมลลักษณะคล้ายกัน ซึ่งบ่งชี้ว่าระบบอีเมลที่ผู้ผลิตฮาร์ดแวร์วอลเล็ตหลายรายใช้งานอาจถูกเจาะระบบในวงกว้าง

มีรายงานว่าอีเมลปลอมดังกล่าวอ้างว่าชิปไมโครคอนโทรลเลอร์ STM32 ที่ใช้ในอุปกรณ์ของ Trezor มีข้อบกพร่องร้ายแรง จนทำให้ความสุ่มของ วลีกู้คืน (recovery phrase) อ่อนแอลง ทาง Trezor ยืนยันว่าข้อความใดก็ตามที่ขอให้ผู้ใช้ส่งไฟล์สำรองข้อมูลวอลเล็ต รหัส PIN หรือรหัสผ่าน ถือเป็นการหลอกลวงทั้งสิ้น และแนะนำให้ผู้ใช้ไม่คลิกลิงก์ที่เกี่ยวข้อง

<ลิขสิทธิ์ ⓒ TokenPost ห้ามเผยแพร่หรือแจกจ่ายซ้ำโดยไม่ได้รับอนุญาต>

บทความที่มีคนดูมากที่สุด

บทความที่เกี่ยวข้อง

ความคิดเห็น 0

ข้อแนะนำสำหรับความคิดเห็น

ขอบคุณสำหรับบทความดี ๆ ต้องการบทความติดตามเพิ่มเติม เป็นการวิเคราะห์ที่ยอดเยี่ยม

0/1000

ข้อแนะนำสำหรับความคิดเห็น

ขอบคุณสำหรับบทความดี ๆ ต้องการบทความติดตามเพิ่มเติม เป็นการวิเคราะห์ที่ยอดเยี่ยม
1