Trezor Tiết Lộ Vụ Vi Phạm Nhà Cung Cấp Lần Thứ Ba Trong 4 Tuần Sau Cuộc Tấn Công Phishing

Nhà cung cấp email bên thứ ba của Trezor đã bị hack, dẫn đến việc gửi một cảnh báo phishing tới khách hàng.

09/09/2026 21:26Đọc khoảng 12 phút

Trezor tiết lộ rằng một dịch vụ email của bên thứ ba đã bị xâm phạm, dẫn đến việc một email phishing được gửi tới khách hàng, đóng giả là cảnh báo bảo mật chip quan trọng. Điều này đánh dấu sự cố liên quan đến nhà cung cấp lần thứ ba của công ty ví phần cứng trong vòng chưa đầy một tháng.

Công ty cho biết họ đã gỡ bỏ tên miền liên quan đến chiến dịch và đang điều tra cách những kẻ tấn công đã sử dụng được tên miền hợp pháp của mình. Theo các báo cáo, không có ví, khóa riêng tư hay bản sao lưu khôi phục nào bị xâm phạm.

Vụ Vi Phạm Nhà Cung Cấp Email Của Trezor Diễn Ra Sau Vụ Rò Rỉ Của ShipMonk

Chuỗi sự cố bắt đầu vào ngày 10 tháng 8 với một vụ vi phạm tại ShipMonk, đối tác hậu cần phụ trách các lô hàng của Trezor. Một bản cập nhật ngày 4 tháng 9 cho thấy số lượng khách hàng bị ảnh hưởng đã vượt quá 80.000.

Vụ rò rỉ dữ liệu đó đã làm lộ tên, số điện thoại và địa chỉ nhà. Như BeInCrypto đưa tin hồi tháng 8, bản thân các thiết bị vẫn an toàn, mặc dù nguy cơ phishing và lừa đảo đã tăng lên. Kể từ đó, khách hàng đã báo cáo nhận được các cuộc gọi lừa đảo và thư giấy.

Mô hình này không mới. Trezor đã cảnh báo 66.000 người dùng sau một vụ vi phạm cổng hỗ trợ vào năm 2024, và các đối thủ cạnh tranh cũng gặp phải các vấn đề tương tự, với việc SafePal làm rò rỉ gần 40.000 bản ghi vào tháng trước. Trong khi các ví phần cứng vẫn an toàn, các đối tác nắm giữ dữ liệu khách hàng đã chứng tỏ là dễ bị tổn thương.

Vì Sao Cảnh Báo STM32 Giả Mạo Lại Có Hiệu Quả

Email phishing được thiết kế như một cảnh báo bảo mật nghiêm trọng về “Lỗ hổng Entropy STM32.” STM32 dùng để chỉ một dòng họ vi mạch được sử dụng bên trong các thiết bị Trezor.

Entropy là độ ngẫu nhiên mà một ví dựa vào để tạo ra cụm từ khôi phục – thứ kiểm soát số tiền. Nếu độ ngẫu nhiên yếu, đó sẽ là một mối đe dọa thực sự, khiến miếng mồi trông đáng tin cậy đối với những người dùng đang lo lắng.

Nhà cung cấp email bên thứ ba của chúng tôi đã bị xâm phạm. Xin lưu ý rằng email có tên ‘Cảnh báo Bảo mật Nghiêm trọng: Lỗ hổng Entropy STM32’ không phải đến từ chúng tôi và đó là một nỗ lực phishing. Không nhấp vào bất kỳ liên kết nào,” nhóm cảnh báo.

Người Dùng Trezor Nên Làm Gì Ngay Bây Giờ

  • Tránh nhấp vào các liên kết trong bất kỳ email không mong đợi nào từ Trezor, đặc biệt là những email đề cập đến STM32 hoặc entropy.
  • Không bao giờ nhập cụm từ khôi phục hoặc mật mã thiết bị vào một trang web.
  • Coi các cuộc gọi điện thoại không mời mà đến và thư giấy là đáng ngờ cho đến khi được xác minh.
  • Tham khảo trezor.io hoặc tài khoản Trezor đã được xác minh trên X để có các bản cập nhật chính thống.
  • Bất kỳ ai đã nhập bản sao lưu vào một trang được liên kết nên chuyển tiền đến một ví mới.

Cùng với các thông tin liên lạc bị rò rỉ và tên miền người gửi thật, cuộc tấn công loại bỏ những dấu hiệu cảnh báo thông thường mà người dùng dựa vào.

Hiện đang có những email phishing rất thuyết phục được gửi đi từ các công ty ví phần cứng (ít nhất đã nghe nói đến Trezor và Bitbox). Nhiều khả năng một nhà cung cấp email tiếp thị đã bị xâm phạm. Điều đó có nghĩa là sẽ có nhiều email khách hàng hơn bị rò rỉ.

Hãy giữ tỉnh táo và đừng tin tưởng nhà cung cấp… pic.twitter.com/jHtdRE9S2A

— Nick Neuman (@Nneuman) Ngày 9 tháng 9 năm 2026

Những ngày tới sẽ phụ thuộc vào việc liệu Trezor có nêu tên nhà cung cấp liên quan và có bao nhiêu địa chỉ email đã bị lộ hay không.

Chia sẻ tới

X (Twitter)Telegram

Tuyên bố miễn trừ trách nhiệm: Nội dung bài viết đến từ bên thứ ba, chỉ mang tính tham khảo và không phải lời khuyên đầu tư. Tiền mã hóa và các sản phẩm tài chính khác có rủi ro biến động giá lớn, vui lòng cân nhắc kỹ trước khi quyết định.

Bài viết liên quan