Carteira de hardware cripto Trezor nega comprometimento em larga escala apesar do alerta de segurança

- A Trezor alerta os usuários sobre um golpe de phishing que explora seu sistema de resposta automática de suporte, instando à vigilância e à proteção das cópias de segurança da carteira.
- Os atacantes usaram o formulário de contato da Trezor para enviar e-mails falsos de suporte; não houve violação de dados e a questão foi contida.
- O alerta segue ataques cibernéticos mais amplos em junho, incluindo US$ 90 milhões roubados da exchange iraniana Nobitex pelo grupo hacker Predatory Sparrow.
O fabricante de carteiras de hardware cripto Trezor emitiu uma declaração pública na manhã de segunda-feira para abordar um incidente de segurança envolvendo seu sistema de contato de suporte ao cliente. A empresa confirmou que os atacantes conseguiram explorar seu mecanismo de resposta automática de suporte para enviar e-mails de phishing passando-se por comunicação de sua equipe.
O alerta foi postado na conta oficial da empresa no X, alertando os usuários a não compartilharem o backup de sua carteira sob nenhuma circunstância.
“Esses e-mails de scam parecem legítimos, mas são uma tentativa de phishing,” afirmou a Trezor. “Lembre-se, NUNCA compartilhe o backup de sua carteira; ele deve permanecer sempre privado e offline. A Trezor nunca pedirá o backup de sua carteira. O problema foi contido. A segurança é um processo contínuo. Mantenha-se vigilante.”
E-mails de phishing acionados por exploração do formulário de contato
A Trezor disse que a violação não envolveu acesso não autorizado aos dados dos usuários ou aos sistemas de e-mail. Os atacantes enviaram consultas fraudulentas através do formulário de contato público da Trezor usando e-mails de usuários reais.
Após ganhar acesso ao formulário de contato por e-mail, os hackers enviaram respostas de e-mail automáticas da empresa, que pareciam uma mensagem de suporte legítima do provedor de carteira de hardware.
“Não houve violação de e-mail,” a empresa esclareceu em uma postagem de acompanhamento. “Os atacantes entraram em contato com nosso suporte em nome dos endereços afetados, acionando uma resposta automática como uma mensagem de suporte legítima da Trezor.”
Aqui está o que aconteceu
Não houve violação de e-mail.
Os atacantes entraram em contato com nosso suporte em nome dos endereços afetados, acionando uma resposta automática como uma mensagem de suporte legítima da Trezor.
Nosso formulário de contato permanece seguro e protegido.
Estamos pesquisando ativamente maneiras de prevenir futuros…
— Trezor (@Trezor) Junho 23, 2025
A Trezor garantiu aos usuários que está trabalhando em salvaguardas para evitar o uso indevido de seu sistema de suporte no futuro. O incidente foi supostamente contido..
Trezor alerta usuários para ‘manter-se vigilante’ contra táticas de phishing
Em resposta a alguns usuários fazendo perguntas sobre o incidente no X, a Trezor compartilhou um artigo cobrindo táticas comuns que os golpistas usam para enganar proprietários de carteiras de hardware. As táticas dos perpetradores frequentemente envolvem se passar por suporte ao cliente e solicitar informações como backups de carteira, credenciais de login ou códigos de autenticação de dois fatores.
“Solicitações de backup de sua carteira, senhas, códigos 2FA ou qualquer informação pessoal são sinais claros de um golpe,,” leu o artigo.
A postagem também mencionou que quando os usuários mantêm suas criptomoedas em uma carteira de hardware como a Trezor, eles sozinhos possuem as chaves para acessá-la. Devido a isso, golpistas muitas vezes vão a grandes compridas para convencer os usuários a entregarem sua semente de recuperação ou backup da carteira, informação que lhes dá controle total sobre o conteúdo da carteira.
“Uma vez que os invasores têm acesso a um backup da carteira, podem transferir todos os fundos para as suas contas, deixando as vítimas sem nada,” observou a Trezor.
Recomenda-se aos utilizadores que mantenham o firmware e o software atualizados, evitem clicar em links desconhecidos e verifiquem a autenticidade de todas as comunicações. A empresa também reiterou que as atualizações da Trezor Suite e do firmware do dispositivo são realizadas apenas através da aplicação desktop oficial.
Junho registra aumento nas campanhas de ciber guerra e hacks relacionados a criptomoedas
O incidente da Trezor ocorre apenas dias depois de um grupo de hackers pró-israelense conhecido como Predatory Sparrow ter assumido a responsabilidade por múltiplos ataques cibernéticos contra alvos iranianos.
Entre os alvos estava o Bank Sepah, uma das instituições financeiras mais antigas do Irão. O ciberataque supostamente interrompeu os serviços bancários, causando problemas para os clientes. A Predatory Sparrow também drenou aproximadamente $90 milhões da Nobitex, a maior exchange de criptomoedas do Irão.
Na quinta-feira, a Cryptopolitan relatou que o grupo publicou extraiu arquivos de código-fonte interno da exchange no X.
Além disso, circularam online vídeos mostrando transmissões de televisão iranianas sendo sequestradas com mensagens anti-regime. No final da semana passada, as autoridades instituíram um apagão de internet em todo o país para “estrangular” o fluxo de informações anti-governamentais. Até domingo, o apagão ainda estava em vigor na maior parte.
De acordo com analistas, o fechamento de informações foi uma medida defensiva para evitar qualquer mobilização pública desencadeada pelos vazamentos e intrusões televisivas.
Se você está lendo isso, já está à frente. Mantenha-se assim com nosso boletim informativo.
Aviso Legal. As informações fornecidas não constituem aconselhamento de investimento. Cryptopolitan.com não assume responsabilidade por quaisquer investimentos realizados com base nas informações fornecidas nesta página. Recomendamos fortemente a realização de pesquisa independente e/ou consulta com um profissional qualificado antes de tomar quaisquer decisões de investimento.

Florence Muchai
Florence cobre notícias sobre criptoativos, jogos, tecnologia e IA há 6 anos. Sua graduação em Estudos de Computação na Meru University of Science and Technology e em Gestão de Desastres e Diplomacia Internacional no MMUST equipam-na plenamente com habilidades linguísticas, de observação e técnicas. Florence trabalhou no VAP Group e como editora em várias casas de mídia de criptoativos.
















