9 сентября злоумышленники получили доступ к стороннему сервису почтовых рассылок Trezor и отправили клиентам поддельные уведомления о якобы критической уязвимости аппаратных кошельков. В письмах утверждалось, что часть устройств имеет проблемы с генерацией случайных данных, из-за чего сид-фразы могут быть уязвимы для перебора. Пользователей призывали перейти по ссылке и проверить свои устройства.
Trezor подтвердила инцидент и отключила использованный злоумышленниками домен. Компания расследует обстоятельства взлома и выясняет, каким образом атакующим удалось получить доступ к инфраструктуре провайдера рассылок. Пользователи также сообщили, что поддельные письма успешно прошли стандартные проверки подлинности отправителя в Gmail.