

9月9日,Trezor 官方证实,其合作的第三方电子邮件服务商遭到黑客入侵。这一漏洞使得攻击者能够利用 Trezor 的真实域名发送钓鱼邮件,从而极大地增加了用户识别虚假信息的难度。
这些伪造的邮件主题被设定为“关键安全警报:STM32 熵漏洞”,旨在诱导收件人点击其中的链接。值得注意的是,STM32 是 Trezor 硬件钱包中使用的微控制器芯片,攻击者特意选择此类标题,意在让安全意识较强的用户误以为这是必须立即处理的安全警告。
Trezor 在 X(原推特)平台上发布声明澄清:“请注意,名为‘关键安全警报:STM32 熵漏洞’的邮件并非来自我们,这是一次钓鱼尝试。请勿点击任何链接。”目前,Trezor 已下线受影响的域名,并正在展开深入调查。
同日,竞争对手 BitBox 也报告称,其用户遭遇了几乎相同的钓鱼攻击浪潮。这一现象暗示,攻击者可能针对整个硬件钱包行业发起了协调一致的攻势,或者在发现某一种钓鱼模板成功后,将其复制并应用于多个目标。
这并非 Trezor 今年首次因第三方服务商遭入侵而陷入困境。早在8月,其物流供应商 ShipMonk 发生数据泄露事件,最初导致约1.37万名客户的个人信息暴露,随后影响范围扩大至另外6.7万名美国客户。
短短一个月内连续两次遭遇不同供应商的安全事故,揭示了一个深层问题:尽管硬件钱包本身具备密码学级别的安全性,但公司日常运营中的第三方服务商(如物流和邮件服务)往往成为更为脆弱的突破口。
声明:文章不代表币圈网立场和观点,不构成本站任何投资建议。内容仅供参考!
免责声明:本站所有内容仅供用户学习和研究,不构成任何投资建议.不对任何信息而导致的任何损失负责.谨慎使用相关数据和内容,并自行承担所带来的一切风险.