
La société de portefeuille matériel Trezor a publié une déclaration sur un récent incident de sécurité, affirmant qu’une entité non autorisée avait accédé à son portail de tickets d’assistance tiers.
Selon un article du blog Trezor, environ 66 000 utilisateurs ont vu leurs coordonnées divulguées lors de l’attaque de phishing. Selon le fabricant du portefeuille matériel, les victimes peuvent inclure des clients qui ont interagi avec l’équipe d’assistance de Trezor depuis fin 2021.
Néanmoins, Trezor – lancé en 2013 par la société technologique basée en République tchèque Satoshi Labs – a souligné qu’aucun actif numérique n’avait été compromis lors de l’attaque.
La startup a promis d’enquêter sur la question tout en travaillant en étroite collaboration avec le fournisseur de services tiers. Il a également envoyé des e-mails à tous les contacts concernés avec les détails de l’incident.
Bien que cela ne soit pas confirmé, nous considérons qu’il est de notre responsabilité d’informer nos utilisateurs concernés de la possibilité que leurs coordonnées aient été exposées et risquent une attaque de phishing. Agissant par prudence et par engagement de transparence, nous avons envoyé un e-mail à l’ensemble des 66 000 contacts, les alertant de l’ampleur de l’incident.
Équipe de sécurité Trezor
Ce n’est pas la première brèche pour Trezor. Unciphered a affirmé avoir piraté son modèle Trezor T en octobre 2023. Pour pirater le portefeuille, la société de cybersécurité aurait utilisé une vulnérabilité qui impliquait le démontage physique de l’appareil à l’aide d’outils spéciaux.
Cependant, Unciphered a déclaré que pour que l’exploit se produise, l’attaquant devrait posséder physiquement le portefeuille, les outils spécialisés et la connaissance de sa méthode « d’exploitation interne ».
La société de cybersécurité a annoncé plus tard que Trezor avait pris les précautions nécessaires pour remédier à la vulnérabilité et que personne ne pouvait pirater le dernier micrologiciel du portefeuille.
L’année dernière, un investisseur en cryptographie a été victime d’une arnaque à un faux portefeuille matériel qui lui a fait perdre environ 1,33 Bitcoin (BTC). Le faux portefeuille aurait ressemblé exactement à un portefeuille Trezor original et la victime l’aurait acheté auprès d’un vendeur de confiance, selon un rapport de Kaspersky.
Lorsqu’il était inséré dans un ordinateur, le portefeuille aurait présenté respectivement les versions 2.4.3 et 2.0.4 du micrologiciel et du chargeur de démarrage.
D’après les enregistrements de Github, Trezor avait retiré les plans de publication des versions, déclarant que le produit était compromis et que le marché était rempli de contrefaçons.
Voir l’article original en anglais
