• 全部
  • 产业
  • Web 3.0
  • DAO
  • DeFi
  • 符文
  • 空投再质押
  • 以太坊
  • Meme
  • 比特币L2
  • 以太坊L2
  • 研报
  • 头条
  • 投资

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

Waltio确认Brevo数据泄露涉及用户邮箱:现在该怎么做

2026-09-15 23:16:27
收藏

法国加密税务平台Waltio披露Brevo第三方邮件服务安全事件

法国加密税务平台Waltio已开始向其用户发送电子邮件,告知其使用的第三方邮件服务提供商Brevo发生了安全事件。这封通知措辞冷静、谨慎,且主要旨在安抚用户情绪。这也进一步证实了9月初发生的Brevo数据泄露事件的影响范围比最初想象的更为广泛。

如果您是Waltio的用户,请放心,您的税务报告是安全的。但您的电子邮件地址可能已处于风险之中。在加密货币领域,邮箱地址落入不法分子手中绝非小事。

Waltio究竟向用户传达了什么信息?

这封以法语发送的通知标题为“关于您个人数据安全的信息”,明确了以下四点:

第一,没有恶意邮件从Waltio的账户发出。没有任何冒充Waltio的垃圾邮件被批量发送到联系人列表中。

第二,Brevo的分析仍在进行中。Brevo尚无法确认入侵者是否实际查看或导出了Waltio的联系人列表,仅确认发生了未经授权的账户访问。

第三,面临风险的数据量有限。Waltio仅在Brevo中保留与您的Waltio账户关联的电子邮件地址,以及如果您自愿填写的法国行政区划代码(即两位数的行政区域代码,例如巴黎为75,罗讷河口省为13等)。这些数据主要用于区域性税务消息推送,单独来看价值有限。

第四,影响范围仅限于Brevo。Waltio表示,该工具不存储密码、API密钥、钱包地址、交易历史或任何税务数据。登录信息和已连接的交易所均未受影响。Waltio还指出,Brevo现已将该事件视为已关闭状态。

Brevo泄露事件的规模有多大?

影响远超一家法国初创公司。Brevo表示,攻击者在9月9日和10日侵入了约120至138个客户账户,随后访问权限被切断。该公司后来将此归因于其登录和单点登录层中的授权漏洞,而非经典的密码泄露,这意味着攻击者可以访问所有受 compromised 邀请用户有权看到的组织数据。

Brevo自身的损害分析将损失分为三类:少数账户被用于发送钓鱼邮件,数十个账户的联系人列表被导出,而绝大多数账户则未显示任何活动。Waltio使用“分析进行中”这一措辞,表明其情况介于第二类(联系人列表被导出)和第三类(无活动)之间,目前尚不确定具体属于哪一类。

目前已确认受害者的名单堪称加密行业的“名人录”:Trezor、BitBox、CoinTracking和Solana Mobile。其中Trezor受到的打击最为严重。约有34.7万名新闻通讯订阅者收到了一封关于STM32熵漏洞的虚假安全警报,指向一个要求用户提供钱包备份的应用程序。Trezor在二十分钟内通过DNS级别封锁了该域名,但仍有约2,500人点击了链接。

为何此事对Waltio的影响比对其他Brevo客户更大?

因为Waltio曾经历过更糟糕的情况。在2026年1月,该平台遭受了其自身系统(而非供应商系统)的真实入侵。攻击者窃取了与税务报告生成相关的数据,联系公司索要赎金,巴黎检察官办公室的网络犯罪部门随后将调查移交给了宪兵队国家网络单位。Waltio确认,电子邮件地址、聚合加密余额和税务报告数据已暴露,而密码、API密钥、钱包地址和银行详细信息未受影响。此后在Telegram上流传的一份文件据报道被直接用于针对法国加密持有者。

这段历史改变了此次新事件的风险评估模型。单一的电子邮件地址价值较低,但如果该地址能与显示您大致持有多少加密资产的文件进行交叉引用,它就成了一份精准的目标名单。法国近期发生过一系列针对加密持有者的绑架和家庭入侵案件,而这些案件的起点正是这种数据的拼凑。

因此,正确解读Waltio的通知并非“什么都没发生”,而是“您的另一个标识符可能已在流通中,您应假设攻击者具有耐心”。

如何识别针对Waltio用户的钓鱼邮件?

Brevo的攻击之所以成功,正是因为钓鱼邮件是通过合法基础设施发送的。发件人域检查、DKIM、SPF等常见指标在Trezor的邮件中看起来都是正确的。因此,仅靠域名检查在此处无法保护您。

请根据请求内容判断:

  • 任何要求提供助记词或钱包备份的消息均为欺诈。始终如此。Waltio明确表示,它绝不会通过电子邮件或电话要求提供助记词、密码或资金转账。
  • 任何催促您下载应用程序以“修复”或“验证”某事的消息均为欺诈。
  • 任何制造截止日期、法律威胁或税务处罚恐慌的消息都值得仔细审视。税务角度是针对Waltio用户列表最明显的诱饵。

切勿点击邮件中的链接。请自行输入 waltio.com,或直接联系 support athello@waltio.com。

Waltio用户现在应该做什么?

无需采取极端措施,但本周有几件事值得去做:

  • 在您Waltio账户及其连接的所有交易所启用双重身份验证(2FA),并使用身份验证器应用而非短信。
  • 审查并撤销不再使用的交易所API密钥,并确保保留的密钥仅为只读权限。
  • 如果您在其他地方重复使用了相同的密码,请更改Waltio密码。
  • 考虑使用漏洞检测工具检查您的地址,看看还有哪些关于您的信息已经公开。

还有一个看似枯燥但至关重要的建议:减少您在社交媒体内外谈论持仓的行为。此类数据泄露只是第一步,其价值在于将不同来源的数据结合起来。

这里有一个难以回避的结构性问题。加密税务工具拥有整个生态系统中 richest 的数据集,完整地展示了谁拥有什么以及资产位于何处。欧盟范围内的DAC8报告义务正推动更多数据流向更多的地方,而非更少。Waltio的通知提醒我们,最薄弱的环节通常不是平台本身,而是附加在其侧边的新闻通讯工具。

将私钥完全离线存储仍然是抵御任何钓鱼活动的最强解决方案。CryptoTicker商店提供硬件钱包:shop.cryptoticker.io

免责声明:

本网站、超链接、相关应用程序、论坛、博客等媒体账户以及其他平台和用户发布的所有内容均来源于第三方平台及平台用户。百亿财经对于网站及其内容不作任何类型的保证,网站所有区块链相关数据以及其他内容资料仅供用户学习及研究之用,不构成任何投资、法律等其他领域的建议和依据。百亿财经用户以及其他第三方平台在本网站发布的任何内容均由其个人负责,与百亿财经无关。百亿财经不对任何因使用本网站信息而导致的任何损失负责。您需谨慎使用相关数据及内容,并自行承担所带来的一切风险。强烈建议您独自对内容进行研究、审查、分析和验证。

展开阅读全文
更多新闻
自选
我的自选
查看全部
市值 价格 24h%