Vulnerabilitate Brevo: Atac de phishing masiv asupra a 347.000 de utilizatori Trezor
Categorii: blockchain · Dificultate: începător
Attila Kiraly — Strateg AI & Educator · · 3 min citire
Publicat original: 11 septembrie 2026
O breșă de securitate la furnizorul de servicii de e-mail marketing Brevo a permis atacatorilor să trimită e-mailuri de phishing către sute de mii de utilizatori ai portofelelor hardware Trezor, BitBox și CoinTracking.
Ce s-a întâmplat
Recent, furnizorul de servicii de e-mail marketing Brevo a confirmat o vulnerabilitate în sistemul său de autentificare care a permis unor actori malițioși să preia controlul asupra unor conturi de business. Printre victimele colaterale s-a numărat și producătorul de portofele hardware Trezor, alături de alte entități din spațiul crypto precum BitBox și CoinTracking. Atacatorii au reușit să trimită e-mailuri de phishing către o bază de date de aproximativ 347.000 de abonați Trezor, încercând să îi păcălească pe aceștia să își dezvăluie frazele de recuperare (seed phrases).
Context tehnologic
Incidentul nu a reprezentat o breșă directă în securitatea dispozitivelor Trezor sau în rețeaua blockchain, ci o vulnerabilitate de tip „supply chain attack” (atac asupra lanțului de aprovizionare). Brevo este o platformă SaaS (Software as a Service) folosită pentru trimiterea de newslettere și e-mailuri tranzacționale. Prin exploatarea unui defect în procesul de login al Brevo, atacatorii au putut folosi infrastructura legitimă a platformei pentru a trimite mesaje care păreau oficiale, ocolind astfel filtrele de spam obișnuite ale utilizatorilor.
De ce contează
Acest eveniment subliniază fragilitatea ecosistemului crypto în fața vectorilor de atac tradiționali. Deși activele digitale sunt securizate prin criptografie avansată pe blockchain, punctele de contact dintre companiile crypto și clienți (cum ar fi marketingul prin e-mail) rămân vulnerabile. Pentru utilizatori, impactul este major: odată ce o adresă de e-mail este asociată cu deținerea unui portofel hardware, acea persoană devine o țintă permanentă pentru tentative viitoare de inginerie socială.
Impact
Pe termen scurt, încrederea în comunicările oficiale prin e-mail ale companiilor crypto a fost grav afectată. Trezor a avertizat că toate cele 347.000 de adrese trebuie considerate „cunoscute de atacator”, ceea ce înseamnă că acești utilizatori se pot aștepta la o creștere a tentativelor de phishing în următoarele luni. Pe termen mediu, companiile din industria blockchain vor fi forțate să implementeze măsuri de securitate mult mai stricte pentru furnizorii terți, inclusiv utilizarea exclusivă a autentificării multifactor (MFA) hardware.
Ce urmează
Ne putem aștepta la o tranziție către metode de comunicare mai sigure și descentralizate. Companiile ar putea începe să folosească semnături digitale bazate pe blockchain pentru a verifica autenticitatea e-mailurilor. De asemenea, educația utilizatorilor va deveni centrală: regula de aur „nu introduce niciodată seed phrase-ul pe un computer sau site web” va fi promovată mai agresiv ca niciodată pentru a contracara succesul campaniilor de phishing.
Surse
Cointelegraph
Comunicatul oficial Trezor Security
Raportul de incident Brevo
*
Termeni explicați din articol
Phishing: O metodă de înșelăciune prin care atacatorii trimit mesaje false pentru a fura date confidențiale, precum parole sau chei private.
Hardware Wallet (Portofel Hardware): Un dispozitiv fizic care stochează cheile private ale utilizatorului offline, oferind protecție împotriva hack-urilor online.
Seed Phrase (Frază de recuperare): O serie de 12-24 de cuvinte care reprezintă cheia principală de acces la fondurile crypto; oricine are această frază poate controla activele.
Supply Chain Attack: Un atac cibernetic care vizează o organizație prin exploatarea vulnerabilităților din software-ul sau serviciile oferite de furnizorii săi externi.
Nu, dispozitivul fizic nu a fost spart. Doar baza de date cu e-mailuri de la furnizorul Brevo a fost accesată pentru a trimite mesaje false.
Ce trebuie să fac dacă am primit e-mailul de phishing?
Nu dați click pe niciun link și, sub nicio formă, nu introduceți fraza de recuperare (seed phrase) pe niciun site. Ștergeți e-mailul imediat.
Cum au reușit atacatorii să trimită e-mailuri în numele Trezor?
Au exploatat o vulnerabilitate în sistemul de autentificare al Brevo, platforma pe care Trezor o folosea pentru comunicări de marketing.
Sunt în siguranță dacă nu am deschis e-mailul?
Da, sunteți în siguranță, dar adresa dumneavoastră de e-mail este acum pe o listă de ținte. Fiți extrem de vigilenți cu e-mailurile viitoare.
Ar trebui să îmi schimb portofelul hardware?
Nu este necesar să schimbați dispozitivul, dar dacă ați introdus vreodată seed phrase-ul pe un site web, trebuie să vă mutați imediat fondurile pe un portofel nou cu o frază nouă.
Termeni din Glosar
Bloc — O unitate de date ce conține un set de tranzacții validate, un timestamp și hash-ul blocului anterior.
Blockchain — Registru digital distribuit, imuabil și transparent, partajat între participanții unei rețele.
Hardware Wallet — Un hardware wallet este un dispozitiv fizic care stochează cheile private ale criptomonedelor offline, oferind cel mai înalt nivel de securitate împotriva atacurilor cibernetice.
Seed Phrase — Secvența de 12-24 cuvinte care permite recuperarea unui portofel crypto.
Continuă să înveți
Descoperă mai multe despre tehnologie, automatizare și Web3 în EduWeb Academy.