

硬件钱包制造商 Trezor 在遭遇第三方电子邮件服务提供商遭受攻击后,已警告其用户注意新一轮的钓鱼攻击。攻击者发送了一封伪装成“关键芯片安全警告”的虚假电子邮件,专门针对加密货币用户。该公司表示,这是过去四周内发生的第三起由供应商引发的安全事件。
Trezor 已使该钓鱼活动中使用的域名失效,并正在调查攻击者是如何接触到公司合法域名的。根据 Trezor 的公告,用户的硬件钱包、私钥以及恢复助记词备份均未受到此次攻击的影响。
此次事件紧随 Trezor 的订单配送服务商 ShipMonk 于 8 月 10 日发生的安全漏洞之后。该公司在 9 月 4 日的更新中指出,受此事件影响的用户数量已超过 8 万人。在 ShipMonk 的数据泄露中,客户的姓名、电话号码和家庭住址等个人信息被曝光。
早在 8 月通报此事时,Trezor 曾指出设备本身是安全的,但身份盗窃和诈骗的风险有所上升。随后,部分用户报告称收到了可疑电话和实体信件。
这并非 Trezor 首次面临第三方带来的风险。此前,公司在 2024 年支持门户遭到入侵后,曾警告过约 6.6 万名用户。此外,竞争对手硬件钱包品牌 SafePal 也在上个月因约 4 万名客户记录泄露而引发关注。
伪造的 STM32 警告为何如此逼真?攻击者发送的电子邮件中包含标题为“STM32 熵漏洞(Entropy Vulnerability)”的关键安全警告。STM32 是 Trezor 设备中使用的小型芯片系列名称。其中的“熵(entropy)”指的是钱包在生成恢复助记词时所依赖的随机性机制。由于弱随机数确实可能引发严重的安全问题,攻击者选择了一个在技术上看似真实威胁的话题,以误导用户相信他们正面临实际危险。
Trezor 明确指出,第三方电子邮件提供商已被入侵,且相关消息并非由公司官方发送,并警告用户不要点击邮件中的链接。
类似的事件也发生在 BitBox 身上。总部位于瑞士的比特币硬件钱包公司 BitBox 宣布,其新闻通讯订阅商可能已被入侵,导致发送给订阅者的钓鱼消息增多。初步调查显示,攻击者似乎针对了多家使用同一新闻通讯提供商的比特币相关企业。BitBox 已通知其订阅者,并与服务提供商取得联系,同时举报了钓鱼域名。
尽管部分恶意链接在短时间内被关闭,但调查仍在继续。这些发展表明,数字资产安全不仅依赖于设备本身,还需高度关注管理用户数据的第三方服务。
Trezor 和 BitBox 的案例表明,冒充正规公司通信具有极高的欺骗性。因此,用户务必保护好恢复助记词,并在面对可疑信息时避免仓促操作。
本内容不构成任何投资建议。市场存在高风险,请在做出投资决策前进行独立研究。
声明:文章不代表币圈网立场和观点,不构成本站任何投资建议。内容仅供参考!
免责声明:本站所有内容仅供用户学习和研究,不构成任何投资建议.不对任何信息而导致的任何损失负责.谨慎使用相关数据和内容,并自行承担所带来的一切风险.