Trezor: bucate le mail del produttore di crypto wallet. In arrivo migliaia di messaggi truffa. Come difendersi
Ancora hack nel mondo crypto. Trezor conferma che il suo gestore di mail terzo è stato compromesso. Ecco i rischi.
12:56 • Aggiornato 10/09/2026
Scritto da Gianluca Grossi
Caporedattore e Content Strategy
Caporedattore e Content Strategy
Giornalista finanziario
Il team incaricato esclusivamente ad eseguire il fact checking dei contenuti pubblicati su Criptovaluta.it®. Il nostro fact check - ben spiegato nella pagina /fact-checking - è impiegato in tutti i contenuti di notizie su Bitcoin, blockchain e mercato delle crypto, su analisi, guide ed approfondimenti di questa testata. Il pool di professionisti è guidato dal direttore Alessio Ippolito, composto da professionisti operanti nella nostra sede principale in Via Pola 11, 20124 a Milano. Criptovaluta.it® è una testata giornalistica online iscritta al Tribunale di Milano (iscrizione N° 12776/2022 del 10/10/2022 – Num. Reg. Stampa 143 e iscrizione ROC n° 38686 del 27/10/2022) specializzata su Bitcoin, Crypto, NFT, Metaverse, Play to Earn e Blockchain.
Learn more about Fact checking
Gli articoli di Criptovaluta.it® sono scritti e verificati da giornalisti e analisti specializzati, sotto la direzione di Alessio Ippolito — giornalista iscritto all’ODG* del Lazio, imprenditore digitale dal 2008 e Popular Investor Champion su eToro. Ogni articolo segue il nostro processo editoriale verificato.
Non è un problema di sicurezza diretto per il wallet, ma vale comunque la pena prestare attenzione. Trezor ha infatti annunciato che il suo provider per i servizi mail è stato bucato, con migliaia di mail truffa già partite da account @trezor.io. Se in queste ultime ore avete ricevuto mail dal popolare produttore di wallet hardware, non cliccate sui link e possibilmente cancellatele prima ancora di aprirle.
La mail che sta circolando in queste ore ha come oggetto Critical Security Alert: STM32 Entropy Vulnerability – indicando appunto la presenza di una presunta vulnerabilità dei wallet Trezor. È una mail di phishing, che finge di arrivare da Trezor.io per sottrarre credenziali.
Il falso annuncio
La mail indica la scoperta da parte degli ingegneri di Trezor di una vulnerabilità a livello hardware che avrebbe portato alla generazione di seedphrase non sufficientemente casuali. Tuttavia, fortunatamente, non vi è alcun bug di questo tipo. Le mail sono infatti partite dopo che – per stessa ammissione di Trezor – dei malintenzionati sono riusciti a bucare il provider di servizi mail del gruppo.
Dopo averlo bucato, i malintenzionati ne avrebbero approfittato per inviare le mail di cui sopra, allo scopo di sottrarre credenziali agli utenti del popolare wallet hardware. Un attacco di phishing in piena regola, contro il quale però è facile proteggersi:
- Ignorare ogni mail che in queste ore arriverà dal dominio trezor.io;
- Nel caso in cui si siano già ricevute, evitare di cliccare i link presenti nell’e-mail.
Anche altri wallet “a rischio”?
Sì. Gli attacchi di questo tipo purtroppo andranno a intensificarsi e ci sarà la necessità di prestare ancora più attenzione a certe comunicazioni. Nel caso di dubbi, il nostro Canale Telegram ufficiale può aiutarti a riconoscere le informazioni genuine da quelle che invece sono truffaldine.
I rischi sono elevati: l’arrivo delle intelligenze artificiali ha reso gli attacchi più frequenti, meno costosi e in ultimo più semplici. Il mondo crypto – che vale migliaia di miliardi di euro – è uno degli obiettivi più interessanti per gli hacker, anche perché gli eventuali trasferimenti di denaro sono irreversibili.
Resta il consiglio di prestare la massima attenzione a tutto quello che accadrà nei prossimi giorni e nelle prossime settimane, anche se non si è mai utilizzato Trezor e mai si utilizzerà. Altre società che producono e commercializzano wallet potrebbero infatti subire la stessa sorte.
Expertise
- Analisi fondamentale e TradFi
- News crypto, Bitcoin e Blockchain
- Fintech, banche centrali & law