
Владельцы кошельков Trezor получают фишинговые письма после взлома почтового провайдера

В письме утверждалось, что в микроконтроллерах STM32, используемых в устройствах Trezor, есть критическая уязвимость, способная якобы снизить надёжность генерации seed-фраз. Получателей призывали перейти по ссылке и «проверить» своё устройство.
Компания подтвердила факт взлома и заявила, что домен, использовавшийся для рассылки, уже отключён, а ведётся расследование, включая выяснение того, как хакеры получили доступ к легитимному доменуphishing-attacks/" target="_blank">. Trezor подчеркнула, что письмо не имеет отношения к компании и является попыткой фишинга. Пользователям настоятельно рекомендовано не кликать по ссылкам в таких сообщенияхphishing-emails-414086" target="_blank">.
В Швейцарии ещё в конце июля 2026 года от имени Trezor начали приходить не только электронные письма, но и физические бумажные письма по обычной почте, на домашние адреса пользователей, с указанием их имён с просьбой перейти по QR коду и ввести данные seed-фразы. Это подтверждает, что в результате утечки злоумышленники получили доступ не только к email-адресам, но и к почтовым адресам и именам покупателей. Trezor данную информацию пока никак не прокомментировала.
Аналогичные атаки затронули и другие криптокомпании. Швейцарский производитель аппаратных кошельков BitBox сообщил о рассылке похожих писем своим подписчикам и подтвердил, что, вероятнее всего, был скомпрометирован их новостной провайдерphishing-attack/" target="_blank">. Платформа для отслеживания криптопортфелей CoinTracking также предупредила о фишинговых письмах с призывами обновить API-ключиphishing-attack/" target="_blank">. По данным независимых исследователей, все эти инциденты могут быть связаны с инфраструктурой одного поставщика услуг рассылок, однако официального подтверждения от него на момент публикации не поступалоphishing-attack/" target="_blank">.
Trezor напоминает: никогда и никому не следует сообщать свою seed-фразу или пароль от устройства. Если вы получили подозрительное письмо, не переходите по ссылкам и не вводите никакие данные на сторонних ресурсах. Актуальную информацию о безопасности следует проверять только на официальном сайте trezor.io или в верифицированном аккаунте компании в соцсетях.















