• 全部
  • 产业
  • Web 3.0
  • DAO
  • DeFi
  • 符文
  • 空投再质押
  • 以太坊
  • Meme
  • 比特币L2
  • 以太坊L2
  • 研报
  • 头条
  • 投资

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

比特币钱包制造商Trezor称黑客入侵了其电子邮件提供商

2026-09-10 07:28:39
收藏

Trezor警告用户:第三方邮箱遭入侵,伪冒“紧急安全警报”钓鱼邮件正在传播

周三,硬件钱包制造商Trezor发出警告,称黑客侵入了其第三方电子邮件提供商,并利用该渠道分发伪装成“关键安全警告”的钓鱼邮件。

Trezor在X平台(原Twitter)上发布声明:“请注意,标题为‘关键安全警报:STM32熵漏洞’的邮件并非来自我们,这是一次钓鱼尝试。请勿点击任何链接。”

Trezor表示,已采取技术措施关闭了攻击中使用的域名,并正在调查黑客如何获取其合法域名的访问权限。

虚假邮件声称发现严重硬件漏洞

这封伪造的Trezor邮件声称,该公司工程师在其设备使用的STM32微控制器中发现了一个“关键的硬件级漏洞”。邮件进一步虚假宣称,该缺陷影响了约四分之一的设备,可能导致恢复助记词的随机性(即熵值)不足。

此举疑似利用了近期Coldcard设备遭受攻击导致超过1300万美元比特币损失的事件所引发的用户恐慌情绪。

官方回应与行业警示

Trezo在复活节时间下午4:30左右发布了正式声明,驳斥该邮件为欺诈行为并提醒用户。然而,此时距离多名用户报告收到看似来自Trezor官方邮箱地址的钓鱼诈骗邮件已过去数小时。

Casa联合创始人兼首席执行官Nick Neuman指出,此次攻击可能不仅限于Trezor,他表示也收到了BitBox用户的类似反馈。他在X平台上写道:“很可能是某个营销邮件提供商遭到了入侵。请保持警惕,不要轻信那些试图通过可疑链接诱导您采取行动的非官方邮件。”

比特币安全研究员、Casa首席安全官Jameson Lopp发出了类似的警告。他发帖称:“威胁行为者可能已经 compromised(攻陷)了Trezor和BitBox所使用的电子邮件提供商。目前正有恶意邮件声称这两家公司的设备存在不良随机数生成器(RNG),需要安全更新,但这些邮件看起来并非伪造。事实上,官方并未发布此类安全建议!”

过往安全事件回顾

今年8月,Trezor及另一家加密货币硬件钱包制造商Foundation曾联合警告用户,防范利用硬件钱包安全焦虑进行的钓鱼攻击,当时研究人员披露了影响Coldcard设备的漏洞。

同月,Trezor报告称,其物流提供商ShipMonk发生数据泄露,导致80,689名客户的个人信息(包括姓名、电子邮件地址、电话号码和邮寄地址)外泄。Trezor当时警告,泄露的信息可能被用于更复杂的钓鱼攻击。

免责声明:

本网站、超链接、相关应用程序、论坛、博客等媒体账户以及其他平台和用户发布的所有内容均来源于第三方平台及平台用户。百亿财经对于网站及其内容不作任何类型的保证,网站所有区块链相关数据以及其他内容资料仅供用户学习及研究之用,不构成任何投资、法律等其他领域的建议和依据。百亿财经用户以及其他第三方平台在本网站发布的任何内容均由其个人负责,与百亿财经无关。百亿财经不对任何因使用本网站信息而导致的任何损失负责。您需谨慎使用相关数据及内容,并自行承担所带来的一切风险。强烈建议您独自对内容进行研究、审查、分析和验证。

展开阅读全文
更多新闻
自选
我的自选
查看全部
市值 价格 24h%