Trezor, üçüncü taraf e-posta hizmet sağlayıcısına yönelik saldırının ardından kullanıcılarını yeni bir kimlik avı kampanyasına karşı uyardı. Saldırganlar, kripto para kullanıcılarını hedefleyen sahte bir e-postayı kritik bir çip güvenlik uyarısı gibi gösterirken, şirket bunun son dört haftadaki üçüncü tedarikçi kaynaklı güvenlik olayı olduğunu açıkladı.
Donanım cüzdanı şirketi, kampanyada kullanılan alan adını devre dışı bıraktı ve saldırganların şirketin meşru alan adına nasıl ulaştığını araştırmaya başladı. Trezor’un açıklamasına göre cüzdanlar, özel anahtarlar ve kurtarma yedekleri saldırıdan etkilenmedi.
Kripto Piyasasında Veri Sızıntıları Neden Artıyor?
Yeni olay, Trezor’un siparişlerini gönderen ShipMonk’taki 10 Ağustos tarihli güvenlik ihlalinin ardından geldi. Şirketin 4 Eylül’deki güncellemesi, bu olaydan etkilenen müşteri sayısının 80 binin üzerine çıktığını ortaya koydu.
ShipMonk sızıntısında müşterilerin isimleri, telefon numaraları ve ev adresleri açığa çıktı. Ağustos ayında olayla ilgili yapılan bildirimlerde cihazların güvende kaldığı, ancak kimlik avı ve dolandırıcılık riskinin yükseldiği belirtilmişti. Sonrasında bazı kullanıcılar şüpheli telefon aramaları ve fiziksel mektuplar aldıklarını bildirdi.
Bu durum Trezor için ilk üçüncü taraf kaynaklı risk değil. Şirket, 2024’te destek portalındaki ihlalin ardından 66 bin kullanıcıyı uyarmıştı. Rakip donanım cüzdanı SafePal da geçen ay yaklaşık 40 bin müşteriye ait kaydın sızmasıyla gündeme geldi.

Sahte Kripto STM32 Uyarısı Nasıl İnandırıcı Hale Geldi?
Saldırganların gönderdiği e-postada “STM32 Entropy Vulnerability” başlıklı kritik bir güvenlik uyarısı yer aldı. STM32, Trezor cihazlarında kullanılan küçük çip ailesinin adını ifade ediyor.
Buradaki “entropy” yani entropi, cüzdanın kurtarma ifadesini oluştururken kullandığı rastgelelik mekanizmasıyla ilgili. Zayıf rastgelelik gerçekten ciddi bir güvenlik problemi yaratabileceği için saldırganlar, kullanıcıların teknik açıdan gerçek bir tehditle karşı karşıya olduğunu düşünmesini sağlayacak bir konu seçti.
Trezor, üçüncü taraf e-posta sağlayıcısının ihlal edildiğini ve söz konusu mesajın şirket tarafından gönderilmediğini açıkça belirtti. Kullanıcılara bağlantılara tıklamamaları yönünde uyarı yaptı.
Trezor Kullanıcıları Şimdi Ne Yapmalı?
Kullanıcıların özellikle beklemedikleri Trezor e-postalarındaki bağlantılara tıklamaması gerekiyor. STM32 veya entropi ifadelerini içeren mesajlar ekstra dikkatle incelenmeli.
Kurtarma ifadesini ya da cihaz şifresini hiçbir internet sitesine girmeyin. Beklenmedik telefon aramalarını ve fiziksel mektupları da doğrulanana kadar şüpheli kabul edin.
Gerçek duyurular için Trezor’un resmi internet sitesini veya doğrulanmış X hesabını kontrol etmek en güvenli yaklaşım. Eğer bir kullanıcı kurtarma yedeğini şüpheli bir bağlantıya girdiyse, varlıklarını yeni bir cüzdana taşıması gerekiyor.
BitBox Saldırısı Aynı Riski Mi Gösteriyor?
Benzer bir olay BitBox tarafında da yaşandı. İsviçre merkezli Bitcoin donanım cüzdanı şirketi BitBox, kendi bülten abonelerine gönderilen kimlik avı mesajlarının ardından newsletter sağlayıcısının ele geçirilmiş olabileceğini açıkladı.
BitBox’un ön incelemesine göre saldırganlar, birden fazla Bitcoin şirketini hedef aldı ve bu şirketlerin aynı bülten sağlayıcısını kullanıyor olması muhtemel görünüyor. Şirket, abonelerini uyardı, hizmet sağlayıcısıyla iletişime geçti ve kimlik avı alan adlarını bildirdi.
Bazı kötü amaçlı bağlantılar kısa sürede kapatılırken soruşturma devam ediyor. Bu gelişmeler, dijital varlık güvenliğinde yalnızca cihazın kendisine değil, kullanıcı verilerini yöneten üçüncü taraf hizmetlere de dikkat edilmesi gerektiğini gösteriyor.
Trezor ve BitBox olayları, gerçek şirket iletişiminin taklit edilmesinin ne kadar etkili olabileceğini ortaya koyuyor. Bu nedenle kullanıcıların özellikle kurtarma ifadelerini koruması ve şüpheli mesajlarda acele işlem yapmaması kritik önem taşıyor.
Bu içerik kesinlikle yatırım tavsiyesi niteliği taşımamaktadır. Piyasalar yüksek risk içermektedir ve yatırım kararlarınızı almadan önce kendi araştırmanızı yapmanız önemlidir.
Son Dakika kripto para haberleri için hemen tıkla.
Konu ile ilgili yorumlarınızı bize yazabilirsiniz. Ayrıca, bu tarz bilgilendirici içeriklerin devamının gelmesini isterseniz, bizleri Telegram, Youtube ve Twitter kanallarımızdan takip edebilirsiniz.


