Trezor bị tấn công phishing, 66K người dùng bị ảnh hưởng

Updated: 21/01/2024 at 15:53

Theo một thông báo ngày 20/1, ví phần cứng Trezor đã gắn cờ lỗ hổng bảo mật làm lộ thông tin liên hệ của gần 66.000 người dùng.

Công ty cho biết Trezor đã xác định quyền truy cập trái phép vào cổng hỗ trợ của bên thứ ba vào ngày 17/1. Những người dùng đã tương tác với team hỗ trợ của Trezor kể từ tháng 12/2021 có thể đã bị truy cập dữ liệu của họ trong vụ việc.

Trezor lưu ý:

“Mặc dù chưa được xác nhận, nhưng chúng tôi coi trách nhiệm của mình là thông báo cho những người dùng bị ảnh hưởng về khả năng chi tiết liên hệ của họ đã bị lộ và có nguy cơ bị tấn công phishing”.

Công ty cho biết đã gửi email cho tất cả 66.000 người liên hệ để thông báo cho họ về vụ việc.

“Chúng tôi muốn nhấn mạnh không có khoản tiền nào của người dùng của chúng tôi bị xâm phạm thông qua sự cố này. Thiết bị Trezor của bạn vẫn an toàn cho đến hôm nay cũng như ngày hôm qua”.

Ít nhất 41 người dùng đã nhận được email trực tiếp từ kẻ tấn công yêu cầu thông tin nhạy cảm về hạt giống khôi phục của họ. Hơn nữa, 8 người đã tạo tài khoản trên nền tảng thảo luận việc dùng thử của cùng một nhà cung cấp bên thứ ba cũng bị xâm phạm thông tin liên hệ của họ.

Trezor

Ảnh chụp màn hình email mà người dùng nhận được từ một kẻ độc hại | Nguồn: Trezor

Phishing là một loại tội phạm mạng trong đó kẻ tấn công mạo danh một thực thể đáng tin cậy để lấy thông tin nhạy cảm từ các cá nhân. Phishing thường được sử dụng để đánh cắp dữ liệu nhạy cảm, chẳng hạn như thông tin đăng nhập, số thẻ tín dụng hoặc thông tin cá nhân khác.

Theo Trezor, không có cụm từ hạt giống phục hồi nào được tiết lộ sau vụ việc. Công ty cũng tuyên bố đã cảnh báo người dùng nhận được email trong vòng một giờ sau khi vụ việc xảy ra.

 “Khả năng lộ địa chỉ email có thể có hại đến các email có thể bị nỗ lực phishing tấn công. Tính đến thời điểm hiện tại, chúng tôi chưa quan sát thấy bất kỳ hoạt động phishing tăng đột biến nào do sự cố bảo mật này”.

Trezor là nhà sản xuất ví phần cứng tiền điện tử nổi tiếng, chủ yếu cung cấp kho lạnh cho tài sản kỹ thuật số. Tuy nhiên, công ty đã phải đối mặt với một số sự cố bảo mật trong những năm qua.

Vào tháng 3, nó đã cảnh báo người dùng về cuộc tấn công phishing nhằm đánh cắp tiền của các nhà đầu tư bằng cách yêu cầu họ nhập cụm từ khôi phục của ví trên một trang web Trezor giả mạo. Trong một vụ việc khác, những kẻ lừa đảo bán phần cứng Trezor giả đã có thể chiếm quyền kiểm soát khóa riêng của người dùng.

Tham gia Telegram của Tạp Chí Bitcoin: https://t.me/tapchibitcoinvn

Theo dõi Twitter (X): https://twitter.com/tapchibtc_io

Theo dõi Tiktok: https://www.tiktok.com/@tapchibitcoin

Minh Anh

Theo Cointelegraph

Được đề cập trong bài viết
Bình luận
Đang tải
Mới cập nhật

Trong giao dịch crypto, lời hứa về lợi nhuận khổng lồ luôn đi kèm với rủi ro thua lỗ nặng nề. Trong nhiều năm qua, một số trader nổi tiếng đã từng gây chú ý với những khoản đặt cược táo bạo, nhưng cuối cùng lại chứng kiến tài sản... ...

Eric Trump tuyên bố rằng World Liberty Financial (WLFI), nền tảng DeFi có liên quan đến Tổng thống Donald Trump và gia đình ông, sẽ nắm giữ một lượng cổ phần lớn trong memecoin Official TRUMP. Ông cũng xác nhận rằng ví mang thương hiệu Trump, được nhóm phát triển... ...

Các nghị sĩ đảng Cộng hòa trong Ủy ban Dịch vụ Tài chính Hạ viện (HFSC) phản đối các lo ngại rằng Tổng thống Mỹ Donald Trump có thể thu lợi cá nhân từ việc liên quan đến ngành công nghiệp crypto, bác bỏ những cáo buộc này là “đòn... ...

Theo ghi nhận của OnChain Lens, Abraxas Capital đã tận dụng cơ hội thị trường crypto suy giảm để thu lợi từ các lệnh Short Bitcoin, Ethereum (ETH), Solana (SOL), Hyperliquid (HYPE) và Sui Network (SUI) trên sàn HyperLiquid. Các giao dịch từ hai ví liên quan cho thấy rõ... ...

Hyperliquid đã ghi nhận mức kỷ lục về khối lượng hợp đồng tương lai vĩnh viễn hàng tháng, với hơn 248 tỷ USD trong hoạt động giao dịch hợp đồng tương lai vĩnh viễn (perp) vào tháng 5, tăng 51,5% so với khối lượng 187,5 tỷ USD của tháng 4.... ...

Vào hôm qua, Pepe (PEPE) đã có một trong những đợt giảm giá mạnh nhất thị trường, mất tới 9,37%. Đợt giảm này diễn ra trong bối cảnh toàn thị trường điều chỉnh, với nhóm memecoin ghi nhận mức giảm chung là 3,03%, trong khi khối lượng giao dịch lại... ...

Momentum, một trong những sàn DEX phát triển nhanh nhất trên blockchain Sui, vừa hoàn thành vòng gọi vốn chiến lược với định giá 100 triệu USD. Vòng này do OKX Ventures dẫn đầu, cùng sự tham gia của Coinbase Ventures, Gate Ventures, MEXC Ventures, KuCoin Ventures và các đối... ...

Mâu thuẫn công khai giữa Tổng thống Donald Trump và Elon Musk đã châm ngòi cho một đợt bùng nổ mới trong làn sóng memecoin, với khối lượng giao dịch của các token dẫn đầu đạt hơn 355 triệu USD chỉ trong 24 giờ qua, theo dữ liệu từ DEX... ...

Sau một tuần giảm nhẹ, cuối tuần dự kiến ​​sẽ là thời điểm quan trọng đối với thị trường crypto giữa lúc mối bất hòa giữa Trump và Musk khó có thể dừng lại. Hãy cùng Tạp Chí Bitcoin điểm qua 3 altcoin đáng chú ý vào cuối tuần này... ...

Vào ngày 6 tháng 6 năm 2025, giao thức DeFi dựa trên nền tảng Stacks mang tên ALEX đã bị khai thác một lỗ hổng nghiêm trọng trong cơ chế xác thực tự niêm yết token, dẫn đến việc hacker rút sạch nhiều tài sản trong các pool của hệ... ...

Xem thêm bài viết
Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode