Alerta Urgente para Usuários
Trezor e BitBox, dois dos principais fabricantes de carteiras de hardware, emitiram um alerta crucial para seus usuários sobre e-mails de phishing que se disfarçam de avisos de segurança urgentes. Essas mensagens fraudulentas surgem após compromissos suspeitos envolvendo serviços de e-mail de terceiros.
O Que Aconteceu
Na quarta-feira, a Trezor revelou que seu provedor de e-mail havia sido comprometido e alertou que um e-mail intitulado “Alerta de Segurança Crítico: Vulnerabilidade STM32 Entropy” era falso. A empresa pediu que os destinatários não clicassem em nenhum link contido na mensagem.
No mesmo dia, a BitBox também emitiu um aviso sobre um e-mail de phishing que se apresentava como comunicação oficial da empresa. A análise preliminar da BitBox sugere que seu provedor de newsletter pode ter sido alvo de um ataque, afetando várias empresas de Bitcoin que compartilham o mesmo serviço.
Por Que Isso Importa
Esses alertas surgem em um contexto de crescente preocupação com a segurança no setor de carteiras de hardware. Recentemente, a Trezor enfrentou uma violação de dados em seu fornecedor de envio, a ShipMonk, que expôs informações de quase 14.000 clientes. No dia 4 de setembro, a Trezor informou que outros 67.000 clientes nos EUA também foram afetados por essa violação.
Ainda em julho, a BitBox declarou que seus dispositivos não foram impactados por uma vulnerabilidade relacionada à geração de números aleatórios da Coldcard. Em agosto, a empresa lançou uma atualização para corrigir duas vulnerabilidades graves de firmware, sem relatos de exploração ou fundos roubados até o momento.
Conclusão
A situação destaca a importância de os usuários de carteiras de hardware permanecerem vigilantes e críticos em relação a comunicações recebidas. As empresas Trezor e BitBox recomendam que os usuários verifiquem diretamente as informações e não se deixem levar por mensagens alarmantes que possam comprometer sua segurança financeira.
