INTELIGÊNCIA DE MERCADO · Dados em tempo realCOINQUICKLY
Security2 min de leitura11 de set. de 2026

Golpe simula falha em chips STM32 para atingir usuários da Trezor

CriptoFácil informa que um provedor terceirizado de e-mail da Trezor foi invadido para disparar uma campanha de phishing com falsa falha de hardware.

Principais pontos

CriptoFácil informa que um provedor terceirizado de e-mail da Trezor foi invadido para disparar uma campanha de phishing com falsa falha de hardware.

Golpe simula falha em chips STM32 para atingir usuários da Trezor
Foto: CriptoFácil · Análise editorial da CoinQuickly

De acordo com o CriptoFácil, a Trezor confirmou que um provedor terceirizado de e-mail utilizado pela empresa foi invadido e usado para disparar uma campanha de phishing. A mensagem fraudulenta trazia o título “Critical Security Alert: STM32 Entropy Vulnerability” e alegava uma falha crítica em microcontroladores STM32 na geração de frases de recuperação.

A fabricante classificou o comunicado como falso, orientando os usuários a não clicarem em links. Segundo a Trezor, o domínio usado no ataque já foi derrubado e a empresa investiga o acesso ao provedor de e-mail. Nick Neuman, cofundador e CEO da Casa, afirmou que a campanha provavelmente decorre de um provedor de e-mail de marketing comprometido e relatou casos semelhantes envolvendo usuários da BitBox. O pesquisador de segurança Jameson Lopp também comentou sobre o possível comprometimento dos provedores usados por Trezor e BitBox.

O CriptoFácil destacou que o episódio reforça a necessidade de verificar alertas de segurança nos canais oficiais. O material lembra ainda que, em agosto, a Trezor enfrentou um vazamento de dados por meio de sua parceira de logística ShipMonk e que mensagens fraudulentas anteriores exploraram temores sobre a segurança de carteiras de hardware.

Nota sobre fontes e checagem

Este relatório sintetiza a cobertura de CriptoFácil. As informações foram verificadas e organizadas para clareza de mercado pela equipe de pesquisa da CoinQuickly.

Ler artigo original em CriptoFácil