๐Ÿ“… Kamis, 10 September 2026 ยท --:-- WIB Ikuti kami
Ecosystem โ–ผ
ID EN
Hacker Jebol Email Trezor dan Kirim Peringatan Palsu STM32 - Lolos Verifikasi Resmi

Hacker Jebol Email Trezor dan Kirim Peringatan Palsu STM32 - Lolos Verifikasi Resmi

๐Ÿ“š Istilah di Artikel Ini:

Hacker membobol penyedia email pihak ketiga Trezor dan mengirim pesan phishing berkedok “Critical Security Alert: STM32 Entropy Vulnerability”. Email palsu itu mengklaim ada kerentanan hardware-level di mikrokontroler STM32 yang dipakai di perangkat keras Trezor, dan berpotensi membuat recovery phrase pengguna memiliki tingkat entropi yang tidak cukup. Email phishing dikirim menggunakan infrastruktur Sendinblue dan sukses lolos dari verifikasi keamanan standar DKIM, SPF, serta DMARC - bukti bahwa domain legitimate Trezor memang dibobol penyerang.

Email phishing muncul di kotak masuk sasaran jam-jam sebelum Trezor sempat mengeluarkan peringatan resmi. Jeda waktu itu membuat banyak pengguna sudah menerimanya terlebih dahulu tanpa peringatan awal. Tim Trezor segera men-takedown domain yang dipakai penyerang dan menyatakan email peringatan darurat itu bukan kiriman dari mereka.

Lebih dari Satu Target

CEO Casa Nick Neuman menyebut kampanye penipuan ini kemungkinan melampaui Trezor, setelah mencatat pengguna perangkat BitBox juga dilaporkan menerima email serupa. CSO Casa Jameson Lopp memperingatkan pelaku ancaman mungkin sudah membobol penyedia email yang melayani saluran untuk Trezor maupun BitBox. Email berbahaya menyebar ancaman seragam yang mengklaim kedua perangkat korban punya RNG buruk yang butuh update keamanan segera.

Pesan phishing memanfaatkan sisa ketakutan publik soal eksploit Coldcard yang terjadi baru-baru ini. Insiden kerentanan sebelumnya merugikan pengguna lebih dari $130 juta dalam wujud Bitcoin, dan momentum kepanikan masa lalu itu kini dipakai untuk menekan korban baru bertindak gegabah.

Titik Lemah Vendor Logistik

Kasus phishing menyusul masalah keamanan data lainnya di sisi penyedia layanan pihak ketiga Trezor. Pada Agustus 2026, Trezor melaporkan kebocoran data dari penyedia pengiriman ShipMonk. Celah di sisi logistik itu mengekspos data pribadi 80.689 pelanggan, termasuk nama lengkap, alamat email, nomor telepon, dan alamat fisik pengiriman.

Penjahat Siber Prancis Cuci Rampasan Rumah $667.000 Lewat Kripto - Detektif ZachXBT Bekukan $93.000 Asetnya๐Ÿ“Œ Baca JugaPenjahat Siber Prancis Cuci Rampasan Rumah $667.000 Lewat Kripto - Detektif ZachXBT Bekukan $93.000 Asetnya

Bagi pemilik aset kripto, pembobolan data mitra bisnis menghadirkan ironi. Keamanan tingkat tinggi yang ditanam langsung di dompet perangkat keras nyaris kehilangan maknanya ketika peretas sanggup menembus saluran email distributor untuk memancing pelanggan menyerahkan akses mereka langsung.

Dilansir dari Decrypt.

Baca juga: Cronos Putar Balik Transaksi $111 Juta - Tapi Peretas Telanjur Bawa Lari $9,19 Juta Sebelum Jaringan Mati


Disclaimer: Artikel ini bersifat informatif dan edukatif, bukan nasihat keuangan. Aset kripto sangat fluktuatif dan berisiko tinggi. Selalu lakukan riset mandiri (DYOR) dan jangan berinvestasi melebihi kemampuanmu menanggung kerugian.

Gimana reaksimu?
Bagikan artikel ini:
๐Ÿ“ฉ KABAR BITCOIN 1 MENIT

Berita kripto harian, langsung ke inbox

Ringkasan 1 menit untuk kamu yang selalu bergerak. Gratis, kapan saja bisa berhenti.

Total
0
Share