{"id":5587,"date":"2026-09-10T00:14:14","date_gmt":"2026-09-10T00:14:14","guid":{"rendered":"https:\/\/bitcoinlive24.com\/news\/trezor-phishing-email-violata-wallet-bitcoin\/"},"modified":"2026-09-10T00:14:33","modified_gmt":"2026-09-10T00:14:33","slug":"trezor-phishing-email-violata-wallet-bitcoin","status":"publish","type":"post","link":"https:\/\/bitcoinlive24.com\/news\/trezor-phishing-email-violata-wallet-bitcoin\/","title":{"rendered":"Trezor Phishing: Email Violata Finge Falla Hardware Bitcoin"},"content":{"rendered":"<p class=\"wp-block-paragraph\">Il produttore di hardware wallet <strong>Trezor<\/strong> ha confermato che un proprio fornitore email di terze parti \u00e8 stato violato, e gli attaccanti hanno usato l&#8217;accesso per inviare una campagna di phishing (truffa via email che imita comunicazioni ufficiali) ai clienti dell&#8217;azienda. Il messaggio fasullo, intitolato <em>&#8220;Critical Security Alert: STM32 Entropy Vulnerability&#8221;<\/em>, sosteneva falsamente che un dispositivo su quattro fosse esposto a una falla hardware capace di indebolire la generazione delle frasi di recupero (seed phrase, la sequenza di parole che protegge i fondi). Trezor ha smentito la vulnerabilit\u00e0, rimosso il dominio usato per l&#8217;attacco e avviato un&#8217;indagine; secondo alcune fonti anche i clienti del produttore concorrente <strong>BitBox<\/strong> avrebbero ricevuto email fraudolente simili, ma il collegamento tra i due episodi non \u00e8 confermato ufficialmente da nessuna delle due aziende.<\/p>\n\n<div id=\"ez-toc-container\" class=\"ez-toc-v2_0_82_2 counter-hierarchy ez-toc-counter ez-toc-transparent ez-toc-container-direction\">\n<div class=\"ez-toc-title-container\">\n<p class=\"ez-toc-title\" style=\"cursor:inherit\">Table of Contents<\/p>\n<span class=\"ez-toc-title-toggle\"><a href=\"#\" class=\"ez-toc-pull-right ez-toc-btn ez-toc-btn-xs ez-toc-btn-default ez-toc-toggle\" aria-label=\"Toggle Table of Content\"><span class=\"ez-toc-js-icon-con\"><span class=\"\"><span class=\"eztoc-hide\" style=\"display:none;\">Toggle<\/span><span class=\"ez-toc-icon-toggle-span\"><svg style=\"fill: #999;color:#999\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" class=\"list-377408\" width=\"20px\" height=\"20px\" viewBox=\"0 0 24 24\" fill=\"none\"><path d=\"M6 6H4v2h2V6zm14 0H8v2h12V6zM4 11h2v2H4v-2zm16 0H8v2h12v-2zM4 16h2v2H4v-2zm16 0H8v2h12v-2z\" fill=\"currentColor\"><\/path><\/svg><svg style=\"fill: #999;color:#999\" class=\"arrow-unsorted-368013\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" width=\"10px\" height=\"10px\" viewBox=\"0 0 24 24\" version=\"1.2\" baseProfile=\"tiny\"><path d=\"M18.2 9.3l-6.2-6.3-6.2 6.3c-.2.2-.3.4-.3.7s.1.5.3.7c.2.2.4.3.7.3h11c.3 0 .5-.1.7-.3.2-.2.3-.5.3-.7s-.1-.5-.3-.7zM5.8 14.7l6.2 6.3 6.2-6.3c.2-.2.3-.5.3-.7s-.1-.5-.3-.7c-.2-.2-.4-.3-.7-.3h-11c-.3 0-.5.1-.7.3-.2.2-.3.5-.3.7s.1.5.3.7z\"\/><\/svg><\/span><\/span><\/span><\/a><\/span><\/div>\n<nav><ul class='ez-toc-list ez-toc-list-level-1 ' ><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-1\" href=\"https:\/\/bitcoinlive24.com\/news\/trezor-phishing-email-violata-wallet-bitcoin\/#Trezor_Conferma_Email_Violata_Phishing_Finge_Falla_STM32\" >Trezor Conferma: Email Violata, Phishing Finge Falla STM32<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-2\" href=\"https:\/\/bitcoinlive24.com\/news\/trezor-phishing-email-violata-wallet-bitcoin\/#Terzo_Incidente_in_un_Mese_Dopo_la_Violazione_ShipMonk\" >Terzo Incidente in un Mese Dopo la Violazione ShipMonk<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-3\" href=\"https:\/\/bitcoinlive24.com\/news\/trezor-phishing-email-violata-wallet-bitcoin\/#Trezor_%E2%80%9CNessun_Wallet_Compromesso%E2%80%9D_Dominio_Rimosso\" >Trezor: &#8220;Nessun Wallet Compromesso&#8221;, Dominio Rimosso<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-4\" href=\"https:\/\/bitcoinlive24.com\/news\/trezor-phishing-email-violata-wallet-bitcoin\/#Indagine_in_Corso_Possibile_Legame_con_Email_Sospette_su_BitBox\" >Indagine in Corso, Possibile Legame con Email Sospette su BitBox<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-5\" href=\"https:\/\/bitcoinlive24.com\/news\/trezor-phishing-email-violata-wallet-bitcoin\/#Domande_Frequenti\" >Domande Frequenti<\/a><\/li><\/ul><\/nav><\/div>\n<h2 class=\"wp-block-heading\"><span class=\"ez-toc-section\" id=\"Trezor_Conferma_Email_Violata_Phishing_Finge_Falla_STM32\"><\/span>Trezor Conferma: Email Violata, Phishing Finge Falla STM32<span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p class=\"wp-block-paragraph\">Trezor ha reso noto il 9 settembre 2026, poco dopo le 16:30 ora di New York, che hacker sconosciuti hanno violato il fornitore email usato dall&#8217;azienda per comunicare con i clienti, come riportato da <a href=\"https:\/\/decrypt.co\/377831\/bitcoin-wallet-trezor-hackers-breach-email\" rel=\"nofollow noopener\" target=\"_blank\">Decrypt<\/a>. L&#8217;email fraudolenta citava gli <strong>STM32<\/strong>, la famiglia di microcontrollori effettivamente usata nei dispositivi Trezor, parlando di una presunta &#8220;vulnerabilit\u00e0 di entropia&#8221; \u2014 l&#8217;entropia \u00e8 il grado di casualit\u00e0 con cui viene generata la frase di recupero che protegge le chiavi private di un wallet. Alcuni utenti hanno segnalato di aver ricevuto il messaggio alcune ore prima dell&#8217;avviso ufficiale dell&#8217;azienda.<\/p>\n\n<h2 class=\"wp-block-heading\"><span class=\"ez-toc-section\" id=\"Terzo_Incidente_in_un_Mese_Dopo_la_Violazione_ShipMonk\"><\/span>Terzo Incidente in un Mese Dopo la Violazione ShipMonk<span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p class=\"wp-block-paragraph\">Questo \u00e8 il terzo problema di sicurezza legato a fornitori esterni subito da Trezor nel giro di circa quattro settimane. Ad agosto 2026 una violazione presso il partner logistico ShipMonk aveva esposto i dati di circa <strong>14.000 clienti<\/strong>, poi ampliati a un totale di <strong>81.000<\/strong> dopo che Trezor ha scoperto un&#8217;estensione della falla che ha coinvolto altri 67.000 utenti USA, come confermato dallo stesso <a href=\"https:\/\/trezor.io\/blog\/news\/recent-customer-data-exposed-in-shipping-provider-incident\" rel=\"nofollow noopener\" target=\"_blank\">blog ufficiale di Trezor<\/a>. BitcoinLive24 <a href=\"https:\/\/bitcoinlive24.com\/news\/trezor-violazione-shipmonk-clienti-usa\/\">aveva raccontato in dettaglio<\/a> quella violazione, che riguardava per\u00f2 dati di spedizione e non le chiavi crittografiche degli utenti.<\/p>\n<p class=\"wp-block-paragraph\">Il fatto che due incidenti diversi in poche settimane colpiscano la stessa azienda, leader di mercato tra gli hardware wallet per Bitcoin, alimenta la preoccupazione della community sulla sicurezza della filiera di fornitori terzi \u2014 email, logistica, supporto clienti \u2014 da cui dipendono anche i produttori pi\u00f9 affidabili di dispositivi per la custodia offline delle chiavi private.<\/p>\n\n<h2 class=\"wp-block-heading\"><span class=\"ez-toc-section\" id=\"Trezor_%E2%80%9CNessun_Wallet_Compromesso%E2%80%9D_Dominio_Rimosso\"><\/span>Trezor: &#8220;Nessun Wallet Compromesso&#8221;, Dominio Rimosso<span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p class=\"wp-block-paragraph\">Trezor ha reagito pubblicamente <a href=\"https:\/\/x.com\/Trezor\/status\/2097786518110609620\" rel=\"noopener\" target=\"_blank\">sul proprio account X<\/a>, dichiarando: <em>&#8220;Please be aware that the email named &#8216;Critical Security Alert: STM32 Entropy Vulnerability&#8217; is not coming from us, and it&#8217;s a phishing attempt. Do not click on any link.&#8221;<\/em> L&#8217;azienda ha precisato che <strong>nessun wallet, chiave privata o backup di recupero risulta compromesso<\/strong> dall&#8217;accaduto, e che la falla hardware descritta nell&#8217;email \u00e8 del tutto inventata. Il dominio usato per ospitare i link malevoli \u00e8 stato rimosso e un&#8217;indagine interna \u00e8 in corso per identificare il fornitore email compromesso.<\/p>\n\n<h2 class=\"wp-block-heading\"><span class=\"ez-toc-section\" id=\"Indagine_in_Corso_Possibile_Legame_con_Email_Sospette_su_BitBox\"><\/span>Indagine in Corso, Possibile Legame con Email Sospette su BitBox<span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p class=\"wp-block-paragraph\">Trezor non ha ancora comunicato l&#8217;esito dell&#8217;indagine n\u00e9 il nome del fornitore email violato. In parallelo, alcuni utenti segnalano email fraudolente simili a nome del produttore concorrente BitBox: un possibile fornitore di newsletter condiviso \u00e8 la pista pi\u00f9 accreditata, ma nessuna delle due aziende ha confermato ufficialmente un collegamento diretto tra i due episodi. L&#8217;episodio arriva a poche settimane da un&#8217;altra ondata di allerta phishing legata all&#8217;exploit del dispositivo concorrente Coldcard, dopo che <a href=\"https:\/\/bitcoinlive24.com\/news\/coldcard-bug-multisig-custodia-bitcoin\/\">un bug da $100 milioni aveva gi\u00e0 cambiato lo standard di custodia Bitcoin<\/a> del settore.<\/p>\n<p class=\"wp-block-paragraph\">L&#8217;hacker responsabile di quell&#8217;attacco, nel frattempo, <a href=\"https:\/\/bitcoinlive24.com\/news\/coldcard-wave3-97-btc-coinjoin\/\">continua a riciclare i fondi rubati<\/a> tramite CoinJoin. Per gli utenti la raccomandazione resta invariata: diffidare di ogni email che chieda di inserire la frase di recupero su un sito web o la richieda in qualunque altra forma.<\/p>\n\n<p class=\"wp-block-paragraph\">La tabella seguente riassume la cronologia degli incidenti di sicurezza legati a fornitori terzi subiti da Trezor nelle ultime settimane.<\/p>\n\n<figure class=\"wp-block-table\"><div style=\"overflow-x:auto\"><table>\n<thead>\n<tr><th>Data<\/th><th>Incidente<\/th><th>Impatto<\/th><\/tr>\n<\/thead>\n<tbody>\n<tr><td>13 agosto 2026<\/td><td>Violazione ShipMonk (logistica)<\/td><td>~14.000 clienti, dati di spedizione<\/td><\/tr>\n<tr><td>2 settembre 2026<\/td><td>Estensione violazione ShipMonk<\/td><td>+67.000 clienti USA, totale ~81.000<\/td><\/tr>\n<tr><td>9 settembre 2026<\/td><td>Violazione fornitore email<\/td><td>Phishing STM32, nessun fondo compromesso<\/td><\/tr>\n<\/tbody>\n<\/table><\/div><\/figure>\n\n<h2 class=\"wp-block-heading\"><span class=\"ez-toc-section\" id=\"Domande_Frequenti\"><\/span>Domande Frequenti<span class=\"ez-toc-section-end\"><\/span><\/h2>\n<h3 class=\"wp-block-heading\">Cosa \u00e8 successo esattamente a Trezor?<\/h3>\n<p class=\"wp-block-paragraph\">Un fornitore email di terze parti usato da Trezor \u00e8 stato violato e gli attaccanti hanno inviato ai clienti un&#8217;email di phishing che finge un avviso di sicurezza ufficiale, sostenendo falsamente l&#8217;esistenza di una falla hardware nei microcontrollori STM32 dei dispositivi.<\/p>\n<h3 class=\"wp-block-heading\">Le mie chiavi Bitcoin sono a rischio se ho un Trezor?<\/h3>\n<p class=\"wp-block-paragraph\">No: Trezor ha confermato che nessun wallet, chiave privata o frase di recupero risulta compromesso dall&#8217;incidente. Il rischio reale \u00e8 cliccare sui link dell&#8217;email fraudolenta e inserire la propria seed phrase su un sito falso.<\/p>\n<h3 class=\"wp-block-heading\">Come riconoscere un&#8217;email di phishing a nome di Trezor?<\/h3>\n<p class=\"wp-block-paragraph\">Trezor non chiede mai via email, telefono o lettera di inserire la frase di recupero: qualsiasi messaggio che lo richieda, anche citando presunte vulnerabilit\u00e0 hardware, va considerato phishing e va ignorato senza cliccare sui link contenuti.<\/p>\n\n<p class=\"wp-block-paragraph\">Al momento della stesura Bitcoin viene scambiato intorno ai <strong>$78.300<\/strong>. L&#8217;episodio conferma quanto la sicurezza della custodia Bitcoin dipenda non solo dall&#8217;hardware ma anche dalla filiera di fornitori che gestiscono le comunicazioni con gli utenti: per restare aggiornati su ogni sviluppo della sicurezza nell&#8217;ecosistema Bitcoin, <a href=\"https:\/\/bitcoinlive24.com\">scarica l&#8217;app di BitcoinLive24<\/a> e ricevi le notifiche in tempo reale.<\/p>","protected":false},"excerpt":{"rendered":"<p>Il produttore di hardware wallet Trezor ha confermato che un proprio fornitore email di terze parti \u00e8 stato violato, e gli attaccanti hanno usato l&#8217;accesso&#8230;<\/p>\n","protected":false},"author":4,"featured_media":5586,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[608],"tags":[],"class_list":["post-5587","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-novita"],"_links":{"self":[{"href":"https:\/\/bitcoinlive24.com\/news\/wp-json\/wp\/v2\/posts\/5587","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/bitcoinlive24.com\/news\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/bitcoinlive24.com\/news\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/bitcoinlive24.com\/news\/wp-json\/wp\/v2\/users\/4"}],"replies":[{"embeddable":true,"href":"https:\/\/bitcoinlive24.com\/news\/wp-json\/wp\/v2\/comments?post=5587"}],"version-history":[{"count":1,"href":"https:\/\/bitcoinlive24.com\/news\/wp-json\/wp\/v2\/posts\/5587\/revisions"}],"predecessor-version":[{"id":5588,"href":"https:\/\/bitcoinlive24.com\/news\/wp-json\/wp\/v2\/posts\/5587\/revisions\/5588"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/bitcoinlive24.com\/news\/wp-json\/wp\/v2\/media\/5586"}],"wp:attachment":[{"href":"https:\/\/bitcoinlive24.com\/news\/wp-json\/wp\/v2\/media?parent=5587"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/bitcoinlive24.com\/news\/wp-json\/wp\/v2\/categories?post=5587"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/bitcoinlive24.com\/news\/wp-json\/wp\/v2\/tags?post=5587"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}