# Trezor confirma hackeo a su proveedor de email por phishing

> La empresa checa dijo que piratas informáticos vulneraron el servicio externo que gestiona sus correos y lo usaron para mandar una alerta de seguridad falsa a dueños de sus billeteras de hardware.

- Medio: Onda Corta (https://ondacorta.news)
- Sección: Cripto
- Publicado: 2026-09-11T13:02:47.238Z
- URL canónica: https://ondacorta.news/cripto/trezor-hackeo-email-phishing-billetera

Trezor confirmó el miércoles 9 de septiembre de 2026 que piratas informáticos vulneraron el proveedor externo que gestiona sus correos electrónicos y lo usaron para distribuir un mensaje de phishing (un correo que imita a una fuente confiable para robar datos o dinero) disfrazado de alerta de seguridad crítica. La compañía checa, fabricante de billeteras físicas para guardar criptomonedas, pidió a sus usuarios en X ignorar el correo titulado "Critical Security Alert: STM32 Entropy Vulnerability" y no hacer clic en ningún enlace.

El mensaje fraudulento afirmaba que los ingenieros de Trezor habían detectado una falla en los microcontroladores STM32 que usan sus dispositivos, y que ese defecto afectaría a uno de cada cuatro equipos al reducir la aleatoriedad (entropía) con la que se genera la frase de recuperación, la secuencia de palabras que permite restaurar el acceso a los fondos guardados en una billetera de hardware. El texto parecía apuntar al miedo generado por el reciente exploit de Coldcard, que le costó a sus usuarios más de US$130 millones en bitcoin.

Trezor dio de baja el dominio usado en el ataque y dijo que está investigando cómo los atacantes lograron acceso a su dominio legítimo. La compañía emitió su aclaración pasadas las 4:30 de la tarde, hora del este de Estados Unidos, pero recién horas después de que varios usuarios ya hubieran reportado haber recibido el correo desde lo que parecía una dirección oficial de Trezor.

Nick Neuman, cofundador y CEO de la firma de seguridad Casa, escribió en X que la campaña podría no limitarse a Trezor: dijo haber recibido reportes similares de usuarios de BitBox, otro fabricante de billeteras de hardware, y que sospecha que "un proveedor de email de marketing" fue el comprometido. Jameson Lopp, investigador de seguridad en bitcoin y director de seguridad de Casa, coincidió en que los atacantes podrían haber vulnerado a los proveedores de email que usan tanto Trezor como BitBox, y remarcó un detalle inquietante: los correos no parecen falsificados en su origen, es decir, llegaron desde direcciones que superan las validaciones técnicas habituales.

El episodio se suma a otro incidente reciente de la compañía: ese mismo mes, Trezor había reportado que una brecha en su proveedor de envíos, ShipMonk, expuso los nombres, direcciones de email, teléfonos y domicilios de 80.689 clientes, y advirtió que esa información filtrada podía usarse para armar ataques de phishing más sofisticados. Ese tipo de datos personales es el mismo que reúnen a diario buena parte de las apps del teléfono, como repasa Onda Corta en su nota sobre [qué datos se lleva una app de tu teléfono y cómo evitarlo](/consumo/datos-que-recopilan-las-apps).

Las billeteras de hardware como las de Trezor y BitBox sirven para guardar fuera de línea las claves privadas de bitcoin y de otros activos digitales, incluidos los dólares digitales conocidos como stablecoins, cuyo funcionamiento explica Onda Corta en su nota sobre [qué es una stablecoin y qué pasa si pierde su paridad](/cripto/que-es-una-stablecoin). Según Lopp, hasta el momento ningún fabricante de billeteras de hardware emitió una alerta de seguridad real sobre los chips STM32: la única "advisory" que circuló fue la falsa que sus atacantes redactaron.

## Por qué importa

Quien tenga una Trezor o una BitBox debería desconfiar incluso de un correo que llegue desde la dirección oficial de la marca, porque en este caso los mensajes fraudulentos pasaron los filtros habituales que detectan remitentes falsos. La forma más segura de confirmar una alerta de seguridad real es entrar directo al sitio o la cuenta oficial de la empresa en lugar de tocar cualquier enlace del mail, algo que sirve para cualquier aviso urgente sobre una cuenta con dinero o cripto adentro.

## Fuentes

- [Bitcoin Wallet Maker Trezor Says Hackers Breached Its Email Provider](https://decrypt.co/377831/bitcoin-wallet-trezor-hackers-breach-email) (decrypt.co)
- [Trezor: Hackers Breach Email Provider](https://blockchain.news/flashnews/trezor-hackers-breach-email-provider) (blockchain.news)

---
Artículo original de Onda Corta. Al citarlo, atribuir con enlace a https://ondacorta.news/cripto/trezor-hackeo-email-phishing-billetera
