Trezor’da Yeni Güvenlik Olayı: Kullanıcılar Nelere Dikkat Etmeli?

Trezor’da Yeni Güvenlik Olayı: Kullanıcılar Nelere Dikkat Etmeli?

Trezor, üçüncü parti e-posta sağlayıcısının saldırıya uğradığını ve müşterilere kritik bir çip güvenlik uyarısı gibi görünen phishing e-postası gönderildiğini açıkladı. Bu, şirketin dört haftada yaşadığı üçüncü tedarikçi krizi oldu.

Donanım cüzdanı şirketi, saldırının arkasındaki domain’i devre dışı bıraktığını ve hacker’ların gerçek domain’e nasıl ulaştığını araştırdıklarını belirtti. Aktarılanlara göre cüzdan’lar, anahtar’lar ve yedekler hiçbir şekilde açığa çıkmadı.

Trezor’da Sonunda Şimdi de E-Posta Skandalı: ShipMonk Sızıntısının Ardından Ne Oldu?

10 Ağustos’ta Trezor siparişlerinin gönderimini yapan partner ShipMonk’ta yaşanan olay zinciri başlattı. 4 Eylül’deki güncelleme ile sızdırılan müşteri sayısı 80.000’in üzerine çıktı.

Bu sızıntıda isimler, telefon numaraları ve ev adresleri ifşa edildi. BeInCrypto, ağustos ayında cihaz’ların güvende kaldığını fakat phishing ve dolandırıcılık riskinin ciddi biçimde arttığını duyurmuştu. O tarihten bu yana müşteri’ler, dolandırıcılık aramaları ve yazılı mektuplarla karşılaştı.

Bu tablo aslında yeni değil. Trezor, 2024’te destek portalı sızdırıldığında 66.000 kullanıcıyı uyarmıştı. Rakipler de benzer sorunlar yaşadı: SafePal geçen ay neredeyse 40.000 kaydı sızdırdı. Donanım cüzdan’ları sağlam duruyor ancak müşteri verilerini koruyan ortaklar sınıfta kalıyor.

Sahte STM32 Güvenlik Uyarısı Neden Kandırıcı?

E-posta, “STM32 Entropy Açığı” başlıklı kritik bir güvenlik uyarısı süsüyle geldi. STM32, Trezor cihaz’larının içinde kullanılan küçük çip ailesinin adı.

Entropy, cüzdan’ın kurtarma ifadesini yani yedekleme anahtarını oluştururken kullandığı rastgeleliktir. Zayıf bir rastgelelik, gerçekten fonları riske atabileceğinden, endişeli kullanıcılar için bu tür bir yem ikna edici görünüyor.

Trezor ekibi, şu uyarıyı yaptı: ‘Üçüncü parti e-posta sağlayıcımız saldırıya uğradı. “Critical Security Alert: STM32 Entropy Vulnerability” adlı e-posta tarafımızdan gönderilmemiştir. Bu bir phishing girişimidir, lütfen hiçbir bağlantıya tıklamayın’ dedi.

Bizi X’te takip edin – tüm gelişmeleri anlık olarak yakalayın!

Trezor Kullanıcıları Şimdi Ne Yapmalı?

Özellikle STM32 ya da entropy konulu, beklenenin dışında gelen Trezor e-postalarındaki bağlantılara kesinlikle tıklamayın. Kurtarma ifadenizi veya cihaz şifrenizi hiçbir web sitesine yazmayın. Beklenmedik aramaları ve mektupları doğrulanana kadar şüpheli kabul edin. Gerçek uyarılar için trezor.io adresini veya Trezor’un doğrulanmış X hesabını kontrol edin. Eğer yedeğinizi sahte bir sayfada girip paylaşanlar olduysa, fonlarınızı yeni bir cüzdan’a taşıyın.

Sızdırılan kişisel bilgiler ve gerçekten kullanılan domain bir araya gelince, kullanıcılar genelde güvendikleri tüm sinyalleri kaybediyor.

There are convincing phishing emails going out right now from hardware wallet companies (have heard Trezor and Bitbox at least). It's likely that a marketing email provider was compromised. That will mean more customer emails are leaked.

Stay frosty and don't trust provider… pic.twitter.com/jHtdRE9S2A

— Nick Neuman (@Nneuman) September 9, 2026

Trezor, e-posta sağlayıcısının adını açıklayacak mı ve kaç adresin sızdırıldığı ortaya çıkacak mı? Önümüzdeki günler bu sorularla şekillenecek.

Orijinal Trezor’da Yeni Güvenlik Olayı: Kullanıcılar Nelere Dikkat Etmeli? hikayesini Lockridge Okoth tarafından tr.beincrypto.com ’da okuyun