Plataforma de marketing da Trezor é comprometida; 347 mil usuários viram alvo de e-mails de phishing

Resumo de mercado por IA
A Trezor divulgou uma violação na Brevo, uma plataforma de e-mail de terceiros, que possibilitou e-mails de phishing convincentes para ~347.000 usuários; ~2.500 clicaram em links maliciosos em busca de backups de carteiras. Embora a Trezor tenha contido o problema rapidamente e relate não haver comprometimento do sistema central, vazamentos recorrentes na cadeia de suprimentos e de fornecedores entre provedores de carteiras (Trezor, Globale relacionada à Ledger, SafePal) elevam a percepção de risco operacional e de custódia, podendo pressionar o sentimento cripto no curto prazo e a confiança do varejo.
Nível de impacto
● Médio
Ativos afetados
BTC/USDT-1.94%
Insight de IA · BTC/USDTInsight de IA
▼ Baixista
Negociar agora
⚠️ Os insights gerados por IA são baseados em conteúdo de notícias e fornecidos apenas para fins informativos. Eles não constituem aconselhamento de investimento nem representam as opiniões da BingX. Investir envolve riscos. Negocie com responsabilidade.
Segundo a ChainCatcher, a Trezor, fabricante de carteiras físicas de Bitcoin, alertou para um vazamento de dados na Brevo, plataforma terceirizada de marketing usada para o envio de newsletters. Com o incidente, invasores conseguiram disparar e-mails de phishing para 347.000 clientes da Trezor. A empresa informou que os criminosos exploraram o domínio da Trezor para tornar as mensagens mais convincentes. Os e-mails continham links maliciosos voltados a induzir usuários a baixar aplicativos e informar os backups de suas carteiras. A Trezor afirmou que desativou o domínio comprometido no nível de DNS em 20 minutos, bloqueando o acesso aos links. Ainda assim, cerca de 2.500 usuários já haviam clicado. A companhia suspendeu a conta na Brevo para interromper novos disparos e disse que nenhum outro sistema da Trezor foi afetado. A empresa também reforçou que nunca solicita que clientes forneçam o backup da carteira. Antes desse episódio, a Trezor havia divulgado no mês passado que sua parceira de fulfillment ShipMonk foi comprometida, expondo dados de 11.742 clientes. Na semana passada, a companhia informou ainda a exposição de informações pessoais de outros 67.000 clientes nos EUA, incluindo nomes, e-mails, telefones, endereços de entrega e números de pedidos. No início deste ano, o processador de pagamentos Globale, ligado à carteira de criptomoedas Ledger, e a provedora de carteira SafePal também sofreram vazamentos. A SafePal relatou acesso não autorizado a informações de pedidos de aproximadamente 39.800 clientes.