شرکتهای سازنده کیفپول سختافزاری تسور و بیتباکس به کاربران هشدار دادند درباره ایمیلهای فیشینگ که با ظاهر هشدارهای امنیتی فوری ساخته شدهاند. این هشدارها پس از تصور نفوذ به خدمات ایمیل شخص ثالث منتشر شدند.
نفوذ به سرویسهای ایمیل و تهدید امنیتی
تسور اعلام کرد که سرویس ایمیل آن دچار نفوذ شده است و هشدار داد پیامی با عنوان «هشدار امنیتی بحرانی: آسیبپذیری در رم STM32» جعلی است و کاربران نباید روی لینکها کلیک کنند. در همان روز، بیتباکس نیز به کاربران هشدار داد درباره ایمیل فیشینگ که ظاهراً از سمت شرکت ارسال شده است. این شرکت اظهار داشت که بررسی اولیه نشان میدهد ممکن است سرویس خبرنامه آن نفوذ یافته باشد و چندین شرکت مربوط به بیتکوین نیز از طریق یک سرویس مشترک هدف قرار گرفته باشند.

روند مشکلات امنیتی در حوزه کیفپولهای سختافزاری
این هشدارها در حالی صادر میشود که چندین افشاگری امنیتی در حوزه کیفپولهای سختافزاری صورت گرفته است. در ۱۳ اوت، نفوذ به ارائهدهنده حملونقل تسور، ShipMonk، اطلاعات حدود ۱۴ هزار کاربر را افشا کرد. در ۴ سپتامبر، تسور اعلام کرد که دادههای ۶۷ هزار مشتری در آمریکا نیز در معرض خطر قرار گرفته است.

در ماه ژوئیه، بیتباکس اعلام کرد دستگاههایش در برابر آسیبپذیری در تولید شماره تصادفی Coldcard آسیبپذیر نیستند. در آگوست، این شرکت بروزرسانیای را منتشر کرد که دو آسیبپذیری جدی در فریمور آن را رفع میکند؛ بدون گزارش نقض یا سرقت دارایی.
اکنون، این دو شرکت هشدار میدهند که کاربران باید مراقب ایمیلهای فیشینگ جدید و تهدیدهای امنیتی باشند تا از حملات احتمالی جلوگیری کنند.




