Empresas do setor de criptomoedas como Trezor, Bitbox e Cointracking emitiram alertas sobre uma onda de e-mails falsos disparados nos dias 9 e 10 de setembro. Os criminosos usaram a infraestrutura comprometida de um serviço terceirizado de disparos para tentar enganar usuários com falsos avisos de segurança e roubar dados sensíveis.
A Bitbox informou que diversas empresas ligadas ao Bitcoin foram alvo da mesma ação porque compartilhavam o mesmo fornecedor de newsletter. A plataforma de gestão de portfólio Cointracking identificou o provedor de e-mail afetado como sendo o Brevo.
Como funcionaram os disparos falsos
A Trezor alertou seus clientes para que ignorem mensagens com o assunto “Critical Security Alert: STM32 Entropy Vulnerability”. A empresa destacou que os invasores conseguiram utilizar seu domínio legítimo para enviar o conteúdo fraudulento, o que dificulta a identificação do golpe por usuários que verificam apenas o remetente. O domínio malicioso usado nos links foi desativado e o caso segue sob investigação.
A Bitbox tomou medidas para derrubar os links maliciosos e contatou o fornecedor do serviço para conter a disseminação dos ataques. A maioria dos links fraudulentos já estava fora do ar quando a empresa publicou o aviso.
No caso da Cointracking, os usuários receberam um e-mail falso com o título “Data Breach Notice: Please refresh API Keys as soon as possible”. A empresa pediu que ninguém clique nos links contidos na mensagem enquanto apura o incidente junto ao Brevo.
Vazamentos recentes aumentam eficácia de golpes
O episódio ocorre logo após incidentes de vazamento de dados cadastrais registrados em agosto. Na ocasião, a SafePal sofreu uma falha de autorização que expôs informações de 39.798 clientes, enquanto um vazamento relacionado à parceira logística Shipmonk afetou dados de cerca de 81.000 pedidos da Trezor.
Embora nenhuma dessas ocorrências tenha comprometido chaves privadas, palavras de recuperação (seed phrases) ou saldos das carteiras, dados como nomes, endereços e e-mails facilitam a criação de ataques de phishing direcionados e convincentes.
Uso de inteligência artificial em testes e ataques
A velocidade de identificação de falhas em sistemas de segurança tem aumentado com o apoio de ferramentas de inteligência artificial. Em maio, o pesquisador Taylor Hornby utilizou o modelo Claude Opus 4.8 para encontrar uma vulnerabilidade de quatro anos no protocolo Orchard da Zcash. Posteriormente, agentes autônomos da Anthropic reproduziram centenas de explorações históricas no setor de finanças descentralizadas (DeFi), somando cerca de 550 milhões de dólares em perdas simuladas.
Em agosto, o grupo voluntário Bitcoin Red Team analisou 390 projetos e registrou 4.962 apontamentos de segurança em cerca de 30 horas, incluindo 85 falhas classificadas como críticas. A ampla disponibilidade dessas ferramentas coloca tanto pesquisadores quanto invasores em uma disputa direta para identificar brechas antes do adversário.
Para os usuários da Trezor, Bitbox e Cointracking, a orientação imediata é não interagir com links em e-mails recentes sobre segurança e aguardar novas atualizações oficiais emitidas pelas plataformas.
Fonte: Hackers Hijack Trezor, Bitbox Emails to Target Crypto Users
DYOR.



