Les fabricants de portefeuilles matériels Trezor et BitBox ont émises des mises en garde à leurs utilisateurs mercredi en ce qui concerne des e-mails de phishing faisant office d'alertes de sécurité urgentes, à la suite de rapports concernant des violations des services d'e-mails tiers qui paraissaient avoir été exploitées pour des communications frauduleuses. Trezor a attribué ces tentatives de phishing à une violation de son fournisseur d'e-mails, précisant qu'un message intitulé « Alerte de sécurité cruciale : vulnérabilité de l'entropie STM32 » était faux et exhortant les receveurs à éviter de cliquer sur les liens joints. BitBox a de son côté prévenus les utilisateurs d'un e-mail de phishing usurpant l'identité de l'entreprise, en faisant référence à des preuves préliminaires selon lesquelles son fournisseur de bulletins était compromis, avec différents acteurs du secteur des crypto-monnaies ciblés grâce à un service d'e-mails commun aux différents fournisseurs. Ces avertissements ont suivi de récentes incidents de sécurité dans le secteur des portefeuilles matériels. Le 13 août, une violation chez le partenaire d’expédition de Trezor, ShipMonk, a exposé des données de près de 14 000 clients. Le 4 septembre, Trezor a révélé que d’autres 67 000 clients des États-Unis avaient été affectés par une violation distincte des données. BitBox avait déjà abordé une vulnérabilité impliquant la génération de nombres aléatoires de Coldcard, au mois de juillet, sans que des actions de piratage ou des fonds dérobés aient été signalés. En août, BitBox a publié une mise à jour du logiciel pour corriger deux vulnérabilités graves sans qu’aucune exploitation ni vol de fonds ne soit signalé. Cointelegraph a contacté les deux sociétés pour des informations supplémentaires, sans recevoir de réponse avant la publication.
Les entreprises de portefeu matériel alertent contre des emails de phishing exploitant des violations des données email
Trezor et BitBox alertent les utilisateurs sur des alertes de sécurité frauduleuses liées à des compromissions de services de messagerie d'entreprises tierces, dans un contexte plus général de préoccupations en matière de sécurité du secteur.
MW
Marcus Webb · Crypto Desk · 19 Sept 2026 · 09:05 · 1 min de lecture
Cet article a été produit avec l'assistance de l'IA et édité par un journaliste de Finance Review Daily.
MW
Par
Marcus Webb
Crypto Desk
Marcus reports on digital assets, from spot ETF flows to protocol-level developments in DeFi. He pays particular attention to how institutional adoption is reshaping crypto market structure.
Plus de Marcus Webb →










