A Trezor alerta os utilizadores após os hackers invadirem o seu fornecedor de e-mail para enviar avisos de phishing

Fonte Cryptopolitan

a Trezor alertou os seus utilizadores para hackers que exploraram o seu fornecedor de e-mail de terceiros para distribuir um aviso de segurança falso. No entanto, a carteira Trezor não foi afetada pelo ataque. Os criminosos visaram algo ainda mais difícil de proteger do que um software: a confiança do utilizador num e-mail de um fornecedor de confiança.

O assunto do alerta era o seguinte: “Alerta de segurança crítico: Vulnerabilidade de entropia no STM32”. A mensagem afirmava que os engenheiros da Trezor tinham descoberto uma falha de design nos chips STM32 utilizados nos seus produtos. O site Decrypt informou que a Trezor reconheceu a mensagem como falsa e alertou os leitores para não clicarem nos links.

Uma falha falsa enviada a partir de um endereço real

O que tornou a campanha eficaz não foi a vulnerabilidade fabricada, mas sim a forma como o e-mail foi recebido. Um destinatário revelou que o e-mail veio de [email protected], seguiu o caminho da campanha Sendinblue e passou pelas verificações DKIM, SPF e DMARC.

O alerta especificava que um em cada quatro dispositivos poderia ser comprometido e que as frases de recuperação poderiam não ter aleatoriedade ou entropia suficientes. Esta linguagem era bastante semelhante aos problemas descritos no recente ataque à Coldcard.

A Trezor informou que desativou o domínio utilizado para enviar os alertas e começou a investigar como é que os burlões conseguiram utilizar a sua infraestrutura legítima de envio. O alerta público da empresa foi emitido pouco depois das 16h30 (hora do leste dos EUA) do dia 9 de setembro, poucas horas depois de os seus utilizadores terem começado a sinalizar os e-mails.

A brecha pode ir além da Trezor

Segundo Nick Neuman, cofundador e CEO da Casa, parece existir uma tendência semelhante entre os utilizadores do BitBox, e um fornecedor comum de e-mail marketing pode ter sofrido uma violação de segurança.

Esse é o maior problema. Os fabricantes de carteiras digitais podem tornar os seus dispositivos mais seguros, mas a sua marca pode ainda ser roubada por meios que não controlam completamente, desde fornecedores de serviços de e-mail a empresas de transporte e processadores de pagamento.

As violações de dados não são explorações de dispositivos

Numa reportagem anterior da Cryptopolitan, foi revelado que as tentativas de phishing contra os utilizadores da Ledger também chegaram ao correio físico. No entanto, é importante salientar que estes casos são diferentes dos casos de exploração de dispositivos, uma vez que uma violação de dados compromete adente a informação de contacto, enquanto a exploração de um dispositivo pode também colocar em risco os ativos financeiros.

Os ataques a carteiras de hardware ocorridos em 2026 deixam esta distinção clara. A SafePal admitiu que houve um erro de autorização num dos seus trac, o que levou à exposição de dados de aproximadamente 39.798 clientes, e que as frases-semente, chaves privadas e credenciais de carteiradentclientes não foram comprometidas.

A violação de segurança da ShipMonk, da Trezor, acabou por aumentar o número de clientes afetados para 80.689, depois de a empresa ter descoberto que os antigos registos de encomendas dos EUA, datados de 2019 a 2021, também estavam armazenados e expostos. Da mesma forma, em janeiro, o globaldent da Ledger resultou também na exposição dos detalhes das encomendas e das informações de contacto dos seus clientes, sem que o número exato de clientes afetados tenha sido divulgado.

Na sua comparação de agosto, a Memeburn classificou corretamente a Ledger, a Trezor e a SafePal como vítimas de "violações de dados", enquantodenta Coldcard como vítima de "exploração de dispositivos". O número de 13.689 mencionado pela Memeburn em referência à Trezor, no entanto, é anterior à atualização da Trezor de 4 de setembro.

A Coldcard destaca-se das demais. De acordo com a Galaxy Research , no dia 14 de agosto, foram confirmadas 190 vítimas diretas, além de mais de 86.000 endereços afetados e pelo menos 112,7 milhões de dólares em 1.778,84 BTC roubados devido a falhas no firmware. Outras estimativas apontavam para um potencial prejuízo próximo dos 130 milhões de dólares.

Invasões de carteiras de hardware em 2026 vs. Exploração do Coldcard: Vítimas, Exposição de Dados e Perdas em Criptomoedas

O contexto vazado alimenta o phishing industrializado

O perigo de uma lista de remessas vazada reside no que acontece a seguir. A Chainalysis estimou que as burlas e fraudes com criptomoedas roubaram 17 mil milhões de dólares em 2025, enquanto as burlas de falsificação de identidade cresceram mais de 1.400% em relação ao ano anterior. A empresa descobriu também que os esquemas com ligações on-chain a fornecedores de IA geraram 4,5 vezes mais receitas por operação do que aqueles sem tais ligações.

O registo de compra de uma carteira de hardware pode, portanto, tornar-se um ficheiro de identificação. Um nome combinado com um e-mail, número de telefone, endereço de casa e a confirmação de que alguém possui um dispositivo de segurança criptográfica fornece aos criminosos o contexto necessário para elaborar e-mails, telefonemas, cartas ou até mesmo abordagens físicas convincentes.

A lição do mais recentedent da Trezor não é que as carteiras de hardware tenham falhado. É que o perímetro de segurança inclui agora os sistemas à sua volta, e os atacantes precisam cada vez mais de apenas uma mensagem aparentemente fiável para o ultrapassar.

Se você está lendo isto, já está um passo à frente. Continue assim assinando nossa newsletter.

Isenção de responsabilidade: Apenas para fins informativos. O desempenho passado não é indicativo de resultados futuros.
placeholder
Ouro se recupera de mínima de uma semana favorecido por dólar fraco; alta parece limitada antes de dados da inflação nos EUAO ouro (XAU/USD) recupera-se de uma mínima de uma semana, na região de US$ 4.340 atingida durante a sessão asiática desta quarta-feira, e, por ora, parece ter interrompido uma sequência de três dias de queda.
Autor  FXStreet
Ontem 05: 47
O ouro (XAU/USD) recupera-se de uma mínima de uma semana, na região de US$ 4.340 atingida durante a sessão asiática desta quarta-feira, e, por ora, parece ter interrompido uma sequência de três dias de queda.
placeholder
O Tesouro planeia recomprar até 6 mil milhões de dólares em dívida pública dos EUAO Departamento do Tesouro de Scott Bessent está a preparar-se para recomprar até 6 mil milhões de dólares em títulos da dívida pública norte-americana, depois de Scott ter defendido medidas relacionadas com o iene. O Tesouro anunciou o plano na quarta-feira e afirmou que o objetivo é manter a negociação de títulos do governo a funcionar sem problemas. O montante é cerca de três vezes superior ao habitual. Scott...
Autor  Cryptopolitan
4 horas atrás
O Departamento do Tesouro de Scott Bessent está a preparar-se para recomprar até 6 mil milhões de dólares em títulos da dívida pública norte-americana, depois de Scott ter defendido medidas relacionadas com o iene. O Tesouro anunciou o plano na quarta-feira e afirmou que o objetivo é manter a negociação de títulos do governo a funcionar sem problemas. O montante é cerca de três vezes superior ao habitual. Scott...
placeholder
A Google assina um acordo nuclear de 22 anos em Loviisa para financiar um investimento de 13 mil milhões de euros na FinlândiaA Google vai investir 13 mil milhões de euros em infraestruturas de IA na Finlândia e assinar um contrato de 22 anos para expandir a central nuclear de Loviisa.
Autor  Cryptopolitan
4 horas atrás
A Google vai investir 13 mil milhões de euros em infraestruturas de IA na Finlândia e assinar um contrato de 22 anos para expandir a central nuclear de Loviisa.
placeholder
A libra esterlina ainda enfrenta uma desvalorização em relação a várias moedas importantes este ano, mas este ímpeto está a diminuirA libra esterlina resistiu ao mais recente desastre político britânico e às tensões globais sem se desmoronar, mas está a perder força à medida que o Reino Unido fica para trás na transição para taxas de juro mais elevadas. Até ao momento, este ano, a moeda valorizou aproximadamente 1,6% face ao euro, 2,8% face ao franco suíço, 4,9% face à coroa sueca e...
Autor  Cryptopolitan
4 horas atrás
A libra esterlina resistiu ao mais recente desastre político britânico e às tensões globais sem se desmoronar, mas está a perder força à medida que o Reino Unido fica para trás na transição para taxas de juro mais elevadas. Até ao momento, este ano, a moeda valorizou aproximadamente 1,6% face ao euro, 2,8% face ao franco suíço, 4,9% face à coroa sueca e...
placeholder
As stablecoins em euros acrescentaram 156 milhões de dólares no acumulado do ano, enquanto a oferta de dólares se mantém estávelDe acordo com os dados mais recentes da Token Terminal, o fornecimento de stablecoins denominadas em euros atingiu os 848,1 milhões de dólares a 7 de setembro. Desde o início do ano, o seu fornecimento cresceu cerca de 22,6%, passando de 691,7 milhões de dólares a 1 de janeiro. Embora o crescimento percentual em si não seja algo de extraordinário, em termos absolutos, o euro...
Autor  Cryptopolitan
4 horas atrás
De acordo com os dados mais recentes da Token Terminal, o fornecimento de stablecoins denominadas em euros atingiu os 848,1 milhões de dólares a 7 de setembro. Desde o início do ano, o seu fornecimento cresceu cerca de 22,6%, passando de 691,7 milhões de dólares a 1 de janeiro. Embora o crescimento percentual em si não seja algo de extraordinário, em termos absolutos, o euro...
goTop
quote