Trezor đã công bố báo cáo sơ bộ về tài khoản X chính thức bị đánh cắp trước đó và cho biết cuộc điều tra đang diễn ra. Bất chấp các biện pháp bảo mật nghiêm ngặt của Trezor, bao gồm mật khẩu mạnh và 2FA, Trezor đã phát hiện hoạt động trái phép trên tài khoản X chính thức vào ngày 19 tháng 3 lúc 23:53 giờ địa phương.
Cuộc xâm nhập dường như là một cuộc tấn công lừa đảo được lên kế hoạch kỹ lưỡng. Kẻ tấn công đã chuẩn bị trong nhiều tuần, giả vờ là một thực thể đáng tin cậy trong lĩnh vực mã hóa và dưới chiêu bài sắp xếp một cuộc phỏng vấn với CEO, đã liên hệ với nhóm PR của mình thông qua X. nền tảng, chia sẻ trong quá trình giao tiếp Một liên kết độc hại được ngụy trang dưới dạng lời mời Calendly.
Trọng tâm ban đầu của Trezor là giảm thiểu tác động của sự cố; nhanh chóng xóa các bài đăng trái phép và thu hồi tất cả các phiên, bao gồm cả các phiên từ ứng dụng của bên thứ ba, để ngăn chặn hành vi truy cập trái phép tiếp theo. Trezor cũng đã bắt đầu một cuộc kiểm tra bảo mật toàn diện để điều tra đầy đủ hành vi vi phạm, tập trung vào việc xác định các phương pháp mà những kẻ tấn công sử dụng để phá vỡ các biện pháp bảo mật của nó.
Trezor nhấn mạnh rằng sự an toàn của bất kỳ sản phẩm nào của họ đều không bị xâm phạm. Sự cố này không ảnh hưởng hay đe dọa đến tính bảo mật của ví phần cứng Trezor hoặc các sản phẩm khác. Thiết bị Trezor của người dùng và Trezor Suite vẫn an toàn khi sử dụng.
Theo tin tức ngày 20/3, thám tử chuỗi ZachXBT đã đăng tải trên . Sau khi kiểm tra, các bài viết liên quan đã bị xóa.
Trezor đưa ra một tuyên bố cho biết: Mặc dù có các biện pháp bảo vệ tốt, bao gồm mật khẩu mạnh và 2FA, nhưng một sự cố bảo mật đã xảy ra qua đêm trên tài khoản X. Nhóm sẽ tiếp tục điều tra. Hãy cảnh giác và ghi nhớ: Trezor sẽ không bao giờ yêu cầu gửi tiền hoặc tài sản đến bất kỳ địa chỉ nào. Vui lòng không bao giờ chia sẻ các cụm từ khôi phục.