Crypto Prices

Trezor Varnar Användare för Phishing-E-post efter Intrång hos E-postleverantör

september 9, 2026

Phishingvarning från Trezor

Hårdvaruplåtsmakaren Trezor varnade sina användare på onsdagen att hackare hade brutit sig in i deras tredjeparts e-postleverantör och använt den för att distribuera ett phishing-e-postmeddelande som utger sig för att vara en kritisk säkerhetsvarning.

”Var medveten om att e-postmeddelandet med titeln ’Kritisk säkerhetsvarning: STM32 Entropy Vulnerability’ inte kommer från oss, och det är ett phishingförsök. Klicka inte på några länkar,” skrev Trezor på X.

Trezor meddelade att de hade tagit ner domänen som användes i attacken och utreder hur hackarna fick tillgång till deras legitima domän. Det falska Trezor-e-postmeddelandet påstår att företagets ingenjörer har upptäckt en ”kritisk hårdvarunivå sårbarhet” i STM32-mikrokontroller som används i deras enheter. Det påstår felaktigt att felet påverkar uppskattningsvis en av fyra enheter och kan lämna återställningsfraser med otillräcklig slumpmässighet, eller entropi.

Denna information spelar sannolikt på rädslor relaterade till den senaste Coldcard-exploiteringen som kostade användare över 130 miljoner dollar i Bitcoin. Trezor utfärdade ett uttalande som kallade e-postmeddelandet för bedrägligt och varnade sina användare strax efter klockan 16:30 östra tid, men det kom timmar efter att flera användare rapporterat att de mottagit phishingbedrägeriet från vad som verkade vara en legitim Trezor-e-postadress.

Expertutlåtanden

Casa medgrundare och VD Nick Neuman sa att kampanjen kan sträcka sig bortom Trezor och tillade att han hade hört samma sak från Bitbox-användare också.

”Det är troligt att en marknadsförings-e-postleverantör har blivit komprometterad,” sa Neuman på X. ”Håll dig alert och lita inte på leverantörse-postmeddelanden som försöker få dig att vidta åtgärder via skumma länkar.”

Bitcoin-säkerhetsforskaren och Casa Chief Security Officer, Jameson Lopp, utfärdade en liknande varning.

”Hotaktörer kan ha komprometterat e-postleverantören/leverantörerna som används av Trezor och BitBox,” postade han. ”Skadliga e-postmeddelanden som påstår att båda har dålig RNG som kräver säkerhetsuppdateringar skickas, och e-postmeddelandena verkar inte vara förfalskade. Ingen sådan säkerhetsrådgivning har utfärdats!”

Tidigare varningar och intrång

I augusti varnade Trezor och den andra kryptohårdvaruplåtsmakaren Foundation användare om phishingförsök som utnyttjade säkerhetsrädsla kring hårdvaruplåtar efter att forskare avslöjat sårbarheter som påverkar Coldcard-enheter. Samma månad rapporterade Trezor att ett intrång hos fraktleverantören ShipMonk exponerade kunddata som tillhörde 80 689 personer, inklusive namn, e-postadresser, telefonnummer och fraktadresser, och varnade för att den läckta informationen kan användas i mer sofistikerade phishingattacker.

Senaste från Blog

Fidelity lanserar FIDD-stablecoin för on-chain-finans

Fidelity Digital Dollar: En Ny Institutionell Satsning Fidelity Digital Assets har förnyat sin institutionella satsning på Fidelity Digital Dollar den 9 september och positionerat den Ethereum-baserade stablecoin för betalningar, avveckling och tokeniserade

Circle sätter USDC på Chelseas tröja – FCA blundar

Circle och Chelsea FC:s Sponsringsavtal Det första reglerade kryptoföretaget som ingick ett tröjdeal med en Premier League-klubb gjorde det tre månader efter att Financial Conduct Authority (FCA) hade uppmanat klubbarna att avstå

Compound lanserar USDC-marknad med upp till 87% LTV

Compound Foundation lanserar USDC-lånemarknad Compound Foundation har lanserat en USDC-lånemarknad med belåningsgrader på upp till 87% som en del av sin plan på 52 miljoner dollar för att attrahera institutionellt kapital. I