Trezor informa de otro incidente de seguridad: lo que los usuarios deben saber

BeInCrypto
Apri BeInCrypto
Trezor informa de otro incidente de seguridad: lo que los usuarios deben saber

Trezor dijo que atacantes vulneraron su proveedor de correo electrónico externo y enviaron a los clientes un correo de phishing disfrazado como una alerta crítica de seguridad sobre chips. Esta es la tercera falla de un proveedor en cuatro semanas.

La empresa de wallets físicos informó que eliminó el dominio utilizado en la campaña y está investigando cómo los atacantes lograron acceder a su dominio legítimo. Según informaron, los wallets, llaves y respaldos de recuperación nunca estuvieron expuestos.

La vulneración del proveedor de correos de Trezor sigue a la filtración de ShipMonk

Un incidente el 10 de agosto en ShipMonk, el socio que realiza los envíos de Trezor, fue el inicio de estos problemas. Una actualización del 4 de septiembre elevó a más de 80.000 el número de clientes afectados.

Esa filtración incluía nombres, números de teléfono y direcciones particulares. BeInCrypto informó en agosto que los dispositivos seguían seguros mientras que el riesgo de phishing y estafas aumentaba. Los clientes han reportado llamadas fraudulentas y cartas impresas.

Este patrón no es nuevo. Trezor alertó a 66.000 usuarios después de una vulneración en el portal de soporte en 2024, y otros competidores también han tenido problemas, como SafePal, que expuso casi 40.000 registros el mes pasado. Los dispositivos resisten. Los socios que almacenan los datos de los clientes no.

Por qué funciona la falsa alerta de STM32

El correo electrónico llegó como una alerta crítica de seguridad sobre una “Vulnerabilidad de Entropía STM32”. STM32 es el nombre de la familia de chips pequeños dentro de los dispositivos Trezor.

La entropía es la aleatoriedad que utiliza un wallet para generar una frase de recuperación, que es el respaldo que controla los fondos. Una aleatoriedad débil sería un peligro real, lo que hace que la estafa sea creíble para un usuario preocupado.

Nuestro proveedor de correo electrónico externo ha sido vulnerado. Tengan en cuenta que el correo titulado “Critical Security Alert: STM32 Entropy Vulnerability” no proviene de nosotros y es un intento de phishing. No hagan clic en ningún enlace", advirtió el equipo en X.

Síguenos en X para recibir las últimas noticias al instante

Qué deben hacer ahora los usuarios de Trezor

No hacer clic en enlaces de ningún correo inesperado de Trezor, especialmente si menciona STM32 o entropía. Nunca escribir la frase de recuperación ni el código del dispositivo en ninguna página web. Tratar llamadas telefónicas o cartas físicas inesperadas como peligrosas hasta que sean verificadas. Consultar trezor.io o la cuenta verificada de Trezor en X para avisos oficiales. Quien haya introducido su respaldo en una página falsa debe mover sus fondos a un nuevo wallet.

Los datos de contacto filtrados combinados con un dominio remitente legítimo eliminan las señales en las que los usuarios confían.

"Actualmente se están enviando correos electrónicos de phishing muy convincentes desde empresas de wallets físicos (al menos Trezor y BitBox). Es probable que un proveedor de correos de marketing haya sido comprometido. Esto significa que se filtrarán más correos de clientes", señaló un usuario en X.

De hecho, BitBox, una wallet física de Bitcoin hecha en Suiza, también reportó un incidente similar, aunque en ese caso el correo de phishing se envió a los suscriptores de su boletín.

Our preliminary review of the phishing mail that was sent out to our newsletter subscribers about an hour ago found that it is very likely that our newsletter provider got compromised.

Multiple other Bitcoin companies got targeted as well, and it appears that we all share the…

— BitBox (@BitBoxSwiss) September 9, 2026

Según BitBox, los ataques de phishing podrían haber estado dirigidos a empresas de Bitcoin que comparten el mismo proveedor de boletines.

Lee la historia original Trezor informa de otro incidente de seguridad: lo que los usuarios deben saber por Lockridge Okoth en es.beincrypto.com