Ataque de Phishing Explora Violação no Provedor de Email da Trezor
A Trezor, fabricante renomada de carteiras físicas para criptomoedas, revelou recentemente que um serviço de email terceirizado parceiro foi invadido por hackers. Os criminosos utilizaram esse canal para enviar mensagens fraudulentas fingindo alertas de segurança sobre uma vulnerabilidade crítica no chip STM32 utilizado nos dispositivos Trezor. Essas mensagens incentivavam os usuários a clicarem em links maliciosos, buscando obter informações sensíveis ou causar danos. Este é o terceiro incidente relacionado à cadeia de fornecimento divulgado pela Trezor no período de um mês.
A empresa respondeu desativando o domínio usado nas campanhas de phishing e está conduzindo uma investigação detalhada para entender como o domínio legítimo foi usado para distribuir essas mensagens. Importante destacar que a Trezor confirmou que nenhum dispositivo físico, chave privada ou frase de recuperação foi comprometido diretamente neste incidente.
Incidentes Repetidos na Cadeia de Suprimentos Aumentam Preocupações Entre Usuários
No início deste ano, em 10 de agosto, o parceiro logístico da Trezor, ShipMonk, sofreu um vazamento de dados que expôs informações pessoais — como nomes, telefones e endereços — de mais de 80 mil clientes. Após esse evento, foram registrados relatos de chamadas fraudulentas e correspondências falsificadas, o que elevou os riscos de golpes e phishing aos usuários.
Além disso, a Trezor enfrentou desafios anteriores; em 2024, uma violação no portal de suporte ao cliente comprometeu dados de cerca de 66 mil usuários. Seu concorrente SafePal também passou por um vazamento recente envolvendo dados de quase 40 mil clientes. Embora nenhuma dessas falhas tenha afetado a segurança do hardware ou das chaves privadas, elas evidenciam fragilidades na proteção de dados dentro do ecossistema das carteiras físicas e seus parceiros.
Análise do Email de Phishing: Alegação sobre Vulnerabilidade de Entropia no Chip STM32
Os emails fraudulentos afirmavam alertar sobre uma "vulnerabilidade na entropia do STM32". Os microchips STM32 são componentes essenciais nos dispositivos Trezor para gerar aleatoriedade criptográfica, fundamental para a segurança das frases de recuperação. A mensagem insinuava que essa falha poderia comprometer a qualidade da aleatoriedade usada nas sementes de recuperação, colocando em risco a proteção das carteiras.
Considerando que os usuários valorizam intensamente a integridade das frases de recuperação, alegações sobre qualquer fraqueza na geração de entropia são bastante sensíveis e podem gerar ansiedade — fator explorado por criminosos para induzir cliques em links de phishing.
Medidas de Segurança da Trezor e Orientações para Usuários
Em resposta ao incidente, a Trezor comprometeu-se a reforçar as revisões de segurança em toda a cadeia de suprimentos para reduzir o risco de exploração de vulnerabilidades em seus parceiros. A empresa enfatiza que a segurança das carteiras depende acima de tudo da proteção das chaves privadas e da frase de recuperação, e alerta para os perigos de confiar em emails não solicitados que solicitam verificações de segurança por meio de links suspeitos.
Este episódio destaca que, embora os dispositivos físicos em si mantenham um nível sólido de proteção, a segurança das empresas e serviços afiliados desempenha papel fundamental. Os usuários devem manter vigilância constante diante de tentativas de engenharia social e fraudes no universo das carteiras físicas.