Người dùng ví Trezor gần đây nhận được email lừa đảo giả mạo lỗ hổng bảo mật trên vi điều khiển STM32, với tiêu đề "Critical Security Alert: STM32 Entropy Vulnerability". Nội dung email tuyên bố thiết bị có lỗi kỹ thuật đe dọa đến bảo mật cụm từ khôi phục (recovery phrase) của người dùng.
Trezor cho biết trên tài khoản X ngày 9 rằng nhà cung cấp dịch vụ email bên thứ ba của hãng đã bị hacker xâm nhập, và email nói trên không phải do Trezor gửi mà là một nỗ lực lừa đảo. Trezor cho biết công ty đã chặn tên miền liên quan và đang điều tra cách kẻ tấn công có được quyền truy cập vào tên miền hợp lệ.
Trezor cảnh báo người dùng không nhấp vào bất kỳ đường link nào trong email.
Bình luận: Sự việc cho thấy ngay cả khi hệ thống lõi không bị xâm phạm, lỗ hổng bảo mật ở nhà cung cấp dịch vụ bên thứ ba vẫn có thể bị lợi dụng để giả mạo thông báo chính thức, do đó người dùng nên xác minh kỹ nguồn gốc trước khi thao tác với các email cảnh báo tương tự.
Bình luận 0