Le 9 septembre 2026, plusieurs acteurs majeurs de l'écosystème crypto, dont Trezor, BitBox et CoinTracking, ont été la cible d'une campagne de phishing sophistiquée. L'incident ne provient pas d'une vulnérabilité interne de ces entreprises, mais d'une compromission de leur prestataire de services d'email marketing, Brevo. En accédant aux comptes officiels de ces sociétés, les attaquants ont pu diffuser des courriels frauduleux parfaitement authentifiés, passant outre les protocoles de sécurité habituels tels que SPF, DKIM et DMARC.
Le stratagème reposait sur une alerte de sécurité alarmiste concernant une prétendue faille critique liée aux puces STM32. Les victimes étaient incitées à cliquer sur un lien malveillant invitant à télécharger une application tierce. Une fois installée, cette dernière réclamait la phrase de récupération des utilisateurs, offrant aux pirates un accès direct aux fonds stockés sur les portefeuilles matériels. Bien que Trezor ait réagi avec célérité en désactivant le domaine frauduleux en moins de vingt minutes, l'attaque a touché près de 2 500 personnes sur un total de 347 000 cibles potentielles.
L'enquête menée par Brevo a révélé l'ampleur de la brèche : 138 comptes clients ont été consultés, dont six ont été directement détournés pour l'envoi de messages malveillants, tandis que 43 autres ont vu leurs bases de données de contacts exfiltrées. Cet incident met en lumière une fragilité systémique : la dépendance accrue des entreprises crypto envers des prestataires tiers. Si les dispositifs matériels (hardware wallets) restent robustes, la sécurité globale d'un utilisateur dépend désormais autant de la cybersécurité des fournisseurs de services gravitant autour de ces fabricants que de la protection de leurs propres actifs.
Cette affaire s'inscrit dans une séquence particulièrement délicate pour Trezor, qui a essuyé plusieurs défaillances de partenaires en l'espace d'un mois. Après la fuite de données chez son logisticien ShipMonk, ayant exposé les coordonnées de plus de 80 000 clients, cette nouvelle intrusion confirme que la chaîne d'approvisionnement numérique constitue le maillon faible actuel. Les enjeux sont de taille : au-delà de la perte financière immédiate pour ceux ayant divulgué leur phrase de récupération, la multiplication de ces attaques souligne la nécessité pour les acteurs du secteur de renforcer drastiquement les protocoles de sécurité de leurs sous-traitants.