Бұл жолы хакерлер құрылғыны емес, компанияның пошта жүйесін бұзды. 9 қыркүйекте Trezor аппараттық әмиандерінің иелері «Critical Security Alert: STM32 Entropy Vulnerability» деген тақырыппен хат ала бастады — онда чиптегі ақау seed-фразаның қорғанысын әлсіретеді делінген. Хат нақты help@trezor.io мекенжайынан келді және SPF, DKIM, DMARC тексерулерінен сәтті өтті, сондықтан көптеген спам-сүзгілер оны еш кедергісіз жіберіп жіберді.
Шындығында, мұндай осалдық жоқ. Trezor компаниясы шабуылдаушылардың сыртқы пошта провайдерін бұзып, содан жалған хабарламаны таратқанын растады. «Бұл хат бізден келген жоқ, бұл — фишинг әрекеті. Ешбір сілтемеге баспаңыз», — деп ескертті компания, бұзылған жіберу арнасын өшіріп, тергеу бастады.
Хаттағы сілтеме Trezor интерфейсін еліктірген жалған сайтқа апарды, онда келушілерден seed-фразаны немесе құпия сөзді енгізу сұралды — бұл дәл аппараттық әмиан ешбір экранға жеткізбеуге тиіс дерек. Сол күні швейцариялық бәсекелес BitBox та дерлік бірдей хаттар алғанын хабарлады, бұл екі компанияның да бір бұзылған пошта провайдерін пайдаланатынын көрсетеді.
Бұл оқшауланған жағдай емес. Бір ай бұрын Trezor-дың логистикалық серіктесі ShipMonk бұзылып, шамамен 80 мың тұтынушының деректері — аты-жөні, қаласы және 2019-2021 жылдардағы тапсырыстарға байланысты email мекенжайлары — сыртқа шықты. Осы тізім қазіргі шабуылдың неге соншалықты сенімді көрінгенін түсіндіреді: шабуылдаушыларда клиенттердің нақты мекенжайлары бұрыннан бар еді.
Құрылғының өзіне шабуыл әсер еткен жоқ, компания қазірге дейін бұл науқанмен байланысты расталған ұрлық жағдайын тіркеген жоқ. Дегенмен оқиға тағы да еске салады: суық әмиан иелері үшін ең әлсіз буын жиі чип емес, әдеттегі пошта жәшігі мен таныс жіберуші мекенжайына деген сенім болып отыр.



