Salta al contenuto principale

Trezor: bucate le mail del produttore di crypto wallet. In arrivo migliaia di messaggi truffa. Come difendersi

Ancora hack nel mondo crypto. Trezor conferma che il suo gestore di mail terzo è stato compromesso. Ecco i rischi.

12:56 • Aggiornato 10/09/2026

Gianluca Grossi Avatar

Scritto da Gianluca Grossi

Caporedattore e Content Strategy

Fact Checked
Perché fidarti di Criptovaluta.it®

Per poter salvare questo contenuto devi essere loggato.

Se non hai ancora un account, registrati da qui

Per poter mettere mi piace a questo contenuto devi essere loggato.

Se non hai ancora un account, registrati da qui

Non è un problema di sicurezza diretto per il wallet, ma vale comunque la pena prestare attenzione. Trezor ha infatti annunciato che il suo provider per i servizi mail è stato bucato, con migliaia di mail truffa già partite da account @trezor.io. Se in queste ultime ore avete ricevuto mail dal popolare produttore di wallet hardware, non cliccate sui link e possibilmente cancellatele prima ancora di aprirle.

Offerta

La mail che sta circolando in queste ore ha come oggetto Critical Security Alert: STM32 Entropy Vulnerability – indicando appunto la presenza di una presunta vulnerabilità dei wallet Trezor. È una mail di phishing, che finge di arrivare da Trezor.io per sottrarre credenziali.

Il falso annuncio

La mail indica la scoperta da parte degli ingegneri di Trezor di una vulnerabilità a livello hardware che avrebbe portato alla generazione di seedphrase non sufficientemente casuali. Tuttavia, fortunatamente, non vi è alcun bug di questo tipo. Le mail sono infatti partite dopo che – per stessa ammissione di Trezor – dei malintenzionati sono riusciti a bucare il provider di servizi mail del gruppo.

Dopo averlo bucato, i malintenzionati ne avrebbero approfittato per inviare le mail di cui sopra, allo scopo di sottrarre credenziali agli utenti del popolare wallet hardware. Un attacco di phishing in piena regola, contro il quale però è facile proteggersi:

  • Ignorare ogni mail che in queste ore arriverà dal dominio trezor.io;
  • Nel caso in cui si siano già ricevute, evitare di cliccare i link presenti nell’e-mail.

Anche altri wallet “a rischio”?

Sì. Gli attacchi di questo tipo purtroppo andranno a intensificarsi e ci sarà la necessità di prestare ancora più attenzione a certe comunicazioni. Nel caso di dubbi, il nostro Canale Telegram ufficiale può aiutarti a riconoscere le informazioni genuine da quelle che invece sono truffaldine.

I rischi sono elevati: l’arrivo delle intelligenze artificiali ha reso gli attacchi più frequenti, meno costosi e in ultimo più semplici. Il mondo crypto – che vale migliaia di miliardi di euro – è uno degli obiettivi più interessanti per gli hacker, anche perché gli eventuali trasferimenti di denaro sono irreversibili.

Resta il consiglio di prestare la massima attenzione a tutto quello che accadrà nei prossimi giorni e nelle prossime settimane, anche se non si è mai utilizzato Trezor e mai si utilizzerà. Altre società che producono e commercializzano wallet potrebbero infatti subire la stessa sorte.

author image

Caporedattore e Content Strategy

Expertise

  • Analisi fondamentale e TradFi
  • News crypto, Bitcoin e Blockchain
  • Fintech, banche centrali & law
Caporedattore ed analista economico. È divulgatore per blockchain, Bitcoin e criptovalute in generale. Solida formazione tecnica, si occupa del comparto dal 2015. Detenzioni: Bitcoin, Ethereum.

Commenta

0 Commenti
Più votati
Più nuovi Più vecchi
Feedback in linea
Visualizza tutti i commenti
telegram Unisciti a Telegram VIP x social Criptovaluta è anche su X