Sự cố bảo mật tại Brevo, nhà cung cấp dịch vụ email bên thứ ba của Trezor, đã khiến một phần dữ liệu liên hệ của người dùng có nguy cơ bị truy cập trái phép. Trezor cho biết sự việc xảy ra trên hệ thống của nhà cung cấp dịch vụ email, không phải trên hạ tầng của Trezor và không liên quan đến ví phần cứng, tài sản kỹ thuật số hay thông tin xác thực của người dùng. Dù vậy, sự cố có thể làm tăng nguy cơ xuất hiện các email giả mạo hoặc hình thức lừa đảo nhằm khai thác thông tin. Người dùng cần thận trọng với các liên lạc đáng ngờ sau sự việc.
Trezor thông báo sự cố bảo mật tại Brevo liên quan đến hệ thống email
Ngày 9 tháng 9 năm 2026, Brevo, nền tảng tiếp thị bên thứ ba được Trezor sử dụng để triển khai các chiến dịch email và bản tin, đã xảy ra một sự cố bảo mật. Kẻ tấn công đã xâm nhập trái phép vào hệ thống Brevo và lợi dụng quyền truy cập để gửi email từ nhiều tài khoản khách hàng, trong đó có tài khoản của Trezor.
Sự cố làm lộ cơ sở dữ liệu đăng ký nhận bản tin của Trezor với khoảng 347.000 địa chỉ email. Các địa chỉ này có nguy cơ tiếp tục bị sử dụng cho những chiến dịch lừa đảo hoặc tấn công giả mạo trong tương lai. Theo thông tin được công bố, không có hệ thống hay dịch vụ nào khác của Trezor bị ảnh hưởng. Trezor cũng đã tạm thời đình chỉ tài khoản Brevo nhằm ngăn chặn nguy cơ phát sinh thêm các email trái phép.
Đáng chú ý, một số email lừa đảo được gửi thông qua tài khoản Trezor bị xâm nhập có chứa liên kết độc hại. Liên kết này dẫn người dùng đến ứng dụng giả mạo, yêu cầu tải xuống và sau đó nhập thông tin sao lưu ví. Đây là dữ liệu đặc biệt nhạy cảm, có thể tạo điều kiện cho kẻ tấn công tiếp cận tài sản tiền điện tử nếu người dùng cung cấp thông tin.
Email lừa đảo đầu tiên đã được gửi đến khoảng 347.000 khách hàng trong danh sách đăng ký nhận bản tin. Trezor đã chủ động liên hệ với toàn bộ nhóm người dùng này để cảnh báo về nguy cơ và hướng dẫn nhận diện các nội dung đáng ngờ.
Chỉ khoảng 20 phút sau khi phát hiện sự cố, Trezor đã vô hiệu hóa tên miền liên quan ở cấp DNS. Biện pháp này khiến liên kết độc hại không còn hoạt động đối với những người tiếp cận sau thời điểm xử lý, đồng thời giới hạn phạm vi truy cập ở khoảng 2.500 người đã nhấp vào liên kết trước khi tên miền bị vô hiệu hóa.
Việc kiểm soát nhanh liên kết có thể thực hiện nhờ Brevo định tuyến toàn bộ hoạt động liên lạc thông qua tên miền của Trezor. Bên cạnh đó, chức năng gửi email cũng được tạm ngưng nhằm ngăn chặn nguy cơ phát sinh thêm các email lừa đảo từ tài khoản bị xâm nhập.
Trezor đã triển khai cảnh báo trên Trezor.io, Trezor Suite, các kênh cộng đồng, bộ phận hỗ trợ, email trực tiếp đến người dùng và nhiều kênh liên lạc khác nhằm nâng cao nhận thức về sự cố.
Người dùng cần đặc biệt lưu ý khi nhận được email đáng ngờ được cho là từ Trezor:
- Tuyệt đối không truy cập các liên kết trong email hoặc cung cấp thông tin cá nhân, thông tin đăng nhập và dữ liệu nhạy cảm.
- Xóa ngay những email có dấu hiệu giả mạo khỏi hộp thư.
- Trường hợp đã nhập thông tin sao lưu ví thông qua một liên kết đáng ngờ, cần nhanh chóng chuyển toàn bộ tài sản sang một ví mới với bản sao lưu mới. Có thể tham khảo hướng dẫn chuyển tài sản sang ví có bản sao lưu mới của Trezor.
- Đối với người dùng chưa từng nhập hoặc lưu thông tin sao lưu ví ở bất kỳ đâu ngoài thiết bị Trezor trong quá trình khôi phục, tài sản trên ví vẫn được bảo vệ.
- Người dùng nên thận trọng với mọi email tự nhận đến từ Trezor. Trezor khẳng định sẽ không yêu cầu người dùng cung cấp cụm từ sao lưu ví qua email hoặc bất kỳ hình thức liên hệ tương tự nào.
- Trezor gửi lời xin lỗi đến người dùng trước những bất tiện có thể phát sinh từ sự cố. Đội ngũ đang tiếp tục điều tra, xử lý các vấn đề liên quan và sẽ cập nhật thông tin khi có diễn biến mới.
---> Xem thêm: Ký kết rõ ràng trong Ledger Wallet 4.0, xác minh giao dịch
Những câu hỏi thường gặp về sự cố bảo mật Trezor
Trezor có bị tấn công trực tiếp không?
Không. Sự cố xảy ra tại Brevo, nền tảng bên thứ ba được Trezor sử dụng để quản lý và gửi email bản tin. Các sản phẩm, ví điện tử và hệ thống tài khoản của Trezor không bị ảnh hưởng bởi vụ việc này.
Thông tin nào có khả năng bị lộ?
Hiện chưa thể xác định danh sách email có thực sự bị kẻ tấn công sao chép hay không. Trong khi chờ Brevo cung cấp thêm thông tin, Trezor xem toàn bộ khoảng 347.000 địa chỉ email đăng ký nhận bản tin là dữ liệu có khả năng đã bị đối tượng xấu tiếp cận và có thể tiếp tục được sử dụng cho các chiến dịch lừa đảo. Brevo không lưu trữ mật khẩu, dữ liệu ví hoặc các thông tin cá nhân khác của người dùng Trezor.
Nhấp vào liên kết trong email nhưng không nhập thông tin, ví có bị ảnh hưởng không?
Việc chỉ mở liên kết không làm lộ tài sản trong ví. Nguy cơ phát sinh khi người dùng nhập thông tin sao lưu ví vào ứng dụng hoặc một nền tảng trực tuyến theo hướng dẫn của email giả mạo.
Tôi đã nhập thông tin sao lưu ví sau khi truy cập liên kết. Cần làm gì?
Hãy chuyển toàn bộ tài sản sang một ví mới càng sớm càng tốt và sử dụng bản sao lưu mới. Không tiếp tục sử dụng ví có thông tin sao lưu đã được nhập vào ứng dụng hoặc dịch vụ trực tuyến đáng ngờ.
Vì sao Trezor sử dụng nền tảng email bên thứ ba cho hoạt động gửi bản tin?
Các nền tảng email chuyên dụng thường cung cấp những chức năng phục vụ việc gửi thư quy mô lớn, quản lý danh sách người nhận và xử lý yêu cầu hủy đăng ký mà hệ thống nội bộ khó đáp ứng đầy đủ. Sau sự cố, Trezor cho biết đang đánh giá lại các mối quan hệ với nhà cung cấp cũng như yêu cầu về bảo mật đối với những dịch vụ này.
Kết luận
Sự cố bảo mật tại Brevo cho thấy người dùng vẫn cần thận trọng với các email, liên kết hoặc yêu cầu cung cấp thông tin bất thường, ngay cả khi ví phần cứng và tài sản kỹ thuật số không bị ảnh hưởng trực tiếp. Chủ động kiểm tra nguồn gửi, không chia sẻ cụm từ khôi phục và xác minh thông tin qua kênh chính thức là những bước cần thiết để tăng mức độ an toàn khi sử dụng ví crypto. Storevilanh cung cấp các dòng ví lạnh Ledger và Trezor chính hãng, hỗ trợ người dùng tìm hiểu và lựa chọn thiết bị phù hợp. Khám phá và mua ví lạnh tại Storevilanh để bắt đầu quản lý tài sản số chủ động hơn.