อีเมลแจ้งเตือนความปลอดภัยปลอมที่เลียนแบบฮาร์ดแวร์วอลเล็ต กำลังแพร่กระจายไปยังผู้ใช้ Trezor และ BitBox
Trezor ระบุผ่าน X เมื่อวันที่ 9 (เวลาท้องถิ่น) ว่าระบบอีเมลของผู้ให้บริการบุคคลที่สามถูกเจาะระบบ และอีเมลที่ใช้หัวข้อ “Critical Security Alert: STM32 Entropy Vulnerability” เป็นอีเมลฟิชชิง (phishing) บริษัทระบุว่าได้บล็อกโดเมนที่ใช้ในการโจมตีแล้ว และกำลังตรวจสอบว่าแฮกเกอร์เข้าถึงโดเมนที่ถูกต้องของบริษัทได้อย่างไร
Cointelegraph รายงานว่า BitBox ระบุว่าบริษัทที่เกี่ยวข้องกับบิตคอยน์หลายแห่งน่าจะถูกโจมตีผ่านผู้ให้บริการจดหมายข่าว (newsletter) ที่ใช้ร่วมกัน ขณะที่ Decrypt รายงานว่า ผู้ใช้ BitBox ก็ได้รับอีเมลลักษณะคล้ายกัน ซึ่งบ่งชี้ว่าระบบอีเมลที่ผู้ผลิตฮาร์ดแวร์วอลเล็ตหลายรายใช้งานอาจถูกเจาะระบบในวงกว้าง
มีรายงานว่าอีเมลปลอมดังกล่าวอ้างว่าชิปไมโครคอนโทรลเลอร์ STM32 ที่ใช้ในอุปกรณ์ของ Trezor มีข้อบกพร่องร้ายแรง จนทำให้ความสุ่มของ วลีกู้คืน (recovery phrase) อ่อนแอลง ทาง Trezor ยืนยันว่าข้อความใดก็ตามที่ขอให้ผู้ใช้ส่งไฟล์สำรองข้อมูลวอลเล็ต รหัส PIN หรือรหัสผ่าน ถือเป็นการหลอกลวงทั้งสิ้น และแนะนำให้ผู้ใช้ไม่คลิกลิงก์ที่เกี่ยวข้อง
ความคิดเห็น 0