A Trezor confirmou nesta quarta-feira (9) que seu provedor de email terceirizado foi comprometido e invasores lançaram campanha massiva de phishing contra clientes da carteira de hardware. Os emails fraudulentos chegam disfarçados de alertas críticos de segurança sobre vulnerabilidade em chip.
A seguir:
- Provedor de email terceirizado da Trezor foi hackeado.
- Criminosos dispararam emails falsos alertando sobre “Vulnerabilidade de Entropia STM32”.
- Trezor retirou domínio fraudulento do ar; ativos de usuários não foram expostos.
A Trezor não enviou esses emails, criminosos conseguiram acesso ao provedor de email da empresa para lançar uma ataque social com objetivo de roubar informações de acesso ou backup de usuários.
Alerta de vulnerabilidade de Entropia STM32 é falso
O email fraudulento usa título técnico que assusta proprietários da carteira:
“Alerta Crítico de Segurança: Vulnerabilidade de Entropia STM32”

O ataque é sofisticado porque menciona STM32, a família real de microchips que a Trezor usa em seus dispositivos, e fala de entropia, grau de aleatoriedade que o dispositivo usa para gerar a frase de recuperação (seed phrase).
Uma falha na entropia é ameaça real e conhecida no mercado cripto, como no caso recente da Colcard, que resultou na perda de mais de 1.800 BTCs.
Proprietários assustados tendem a clicar rápido em alertas sobre entropia. É por isso que os criminosos escolheram esse tema: máxima credibilidade, máxima urgência.
No entanto, a Trezor alertou em comunicado:
“Nosso provedor terceirizado de e-mail foi comprometido. Atenção: o e-mail com o título ‘Alerta Crítico de Segurança: Vulnerabilidade de Entropia STM32’ não foi enviado por nós e trata-se de uma tentativa de phishing. Não clique em nenhum link.”
Terceira brecha em fornecedor em quatro semanas
A violação do provedor de email é parte de série de incidentes relacionados a terceirizados:
10 de agosto — ShipMonk (parceira logística da Trezor) sofre vazamento. Dados de mais de 80 mil usuários (nomes, telefones, endereços) ficam expostos. Desde então, clientes relatam ligações fraudulentas e cartas por correio com ofertas suspeitas.
4 de setembro — Trezor atualiza alerta sobre vazamento da ShipMonk.
9 de setembro — Provedor de email é comprometido. Phishing em massa é disparado.
Vale notar que dispositivos Trezor, chaves privadas, frases de recuperação e dados criptografados não foram expostos até o momento. No entanto, no hack ao provedor de emails, criminosos tiveram acesso à base de clientes que recebem comunicações da marca. Já no hack à Shipmonk, foram expostos nomes, telefones e endereços de usuários da Trezor.
Dessa forma, os dispositivos Trezor continuam seguros, mas não a infraestrutura ao redor, como logística, comunicação e suporte. E isso coloca os clientes da fabricante em risco de qualquer forma.
BitBox também foi alvo
A BitBox (Suíça), fabricante de hardware wallets, reportou incidente paralelo. Ataques de phishing também foram disparados contra assinantes de sua newsletter.
Ambas empresas compartilham o mesmo provedor de email/newsletter, o que indica que o criminoso comprometeu a plataforma de email marketing e a usou para disparar ataques contra múltiplas fabricantes de wallets.
Instruções de segurança imediatas
- Não clique em links de emails inesperados da Trezor, especialmente mencionando “STM32” ou “entropia”.
- Nunca digite sua frase de recuperação, PIN ou senha em qualquer website — nem mesmo sites que parecem oficiais.
- Ignore ligações e cartas físicas inesperadas oferecendo “revisão de segurança” ou “atualização de conta”.
- Verifique alertas oficiais da empresa em seu site ou perfis oficiais no X.
- Se inseriu backup em página suspeita, mova fundos para uma nova carteira imediatamente.


