← TradeAssi News
marketSeptember 10, 2026·TradeAssi Newsroom

Người dùng Trezor trở thành mục tiêu của chiến dịch lừa đảo sau vụ rò rỉ dữ liệu từ bên thứ ba

TL;DR

  • Sự cố bảo mật tại đơn vị vận chuyển ShipMonk đã làm lộ thông tin liên hệ của khách hàng Trezor.
  • Kẻ tấn công đang gửi các email giả mạo tuyên bố rằng 25% thiết bị Trezor dễ bị tổn thương trước các lỗ hổng bảo mật.
  • Trezor và BitBox đã đưa ra cảnh báo cho người dùng, xác nhận rằng hệ thống nội bộ vẫn không bị xâm phạm.

Sự cố bảo mật tại đối tác vận chuyển

Nhà sản xuất ví phần cứng Trezor đã xác nhận rằng làn sóng email lừa đảo gần đây nhắm vào cơ sở người dùng của họ có nguồn gốc từ một vụ rò rỉ dữ liệu của bên thứ ba. Theo The Block, sự cố xảy ra tại ShipMonk, một đơn vị cung cấp dịch vụ vận chuyển được công ty sử dụng. Trezor nhấn mạnh rằng hệ thống và cơ sở hạ tầng nội bộ của họ không bị xâm phạm trong sự kiện này. Thay vào đó, kẻ tấn công đã truy cập vào thông tin liên hệ của khách hàng do nhà vendor bên thứ ba nắm giữ, sau đó sử dụng thông tin này để tạo ra các thông tin liên lạc gian lận có chủ đích.

Thủ đoạn lừa đảo và tuyên bố sai sự thật

Chiến dịch lừa đảo bao gồm các email được gửi từ một tên miền có vẻ hợp pháp, được thiết kế để đánh lừa người dùng tin rằng ví phần cứng của họ đang gặp rủi ro. Cryptopotato báo cáo rằng các thông điệp này tuyên bố sai sự thật rằng 25% tổng số thiết bị Trezor hiện đang dễ bị tổn thương trước một lỗ hổng bảo mật. Các email thường giục người dùng thực hiện hành động ngay lập tức để bảo mật tiền của họ, thường là điều hướng họ đến các trang web độc hại nhằm thu thập thông tin nhạy cảm hoặc khóa riêng tư.

Cảnh báo trên toàn ngành

Phạm vi của các cảnh báo gian lận này đã dấy lên mối lo ngại rộng lớn hơn trong ngành. Cointelegraph lưu ý rằng cả Trezor và BitBox đều đã đưa ra cảnh báo chính thức cho cộng đồng tương ứng của họ về các thông báo bảo mật mang tính đánh lừa này. Người dùng được cảnh báo nên cảnh giác trước mọi email không được yêu cầu yêu cầu cập nhật bảo mật khẩn cấp hoặc xác minh thiết bị.

Các chuyên gia bảo mật và các công ty bị ảnh hưởng nhắc lại rằng các nhà cung cấp ví phần cứng sẽ không bao giờ yêu cầu người dùng nhập cụm từ khôi phục hoặc khóa riêng tư của họ vào một trang web. Do vụ rò rỉ dữ liệu liên quan đến thông tin liên hệ, người dùng nên đặc biệt cảnh giác với bất kỳ liên lạc nào gọi tên họ hoặc đề cập đến lịch sử mua hàng của họ. Khi tình hình diễn biến, người dùng được khuyến khích xác minh tất cả các cảnh báo bảo mật trực tiếp qua các kênh chính thức của công ty và tránh nhấp vào các liên kết được cung cấp trong các email khả nghi. Sự cố này làm nổi bật các rủi ro liên tục liên quan đến việc lộ dữ liệu của bên thứ ba, ngay cả khi nhà cung cấp dịch vụ chính duy trì các giao thức bảo mật nội bộ mạnh mẽ. Trezor vẫn đang tiếp tục theo dõi tình hình và đã khuyên khách hàng nên nâng cao cảnh giác cho đến khi mối đe dọa được giảm thiểu hoàn toàn.

#trezor#phishing#security#hardware-wallet#data-breach

This article was reconstructed from public reporting with AI assistance and is for informational purposes only — not financial advice. See our editorial policy.