Trezor 用户遭遇网络钓鱼攻击,第三方数据泄露引发警报

TL;DR
- 物流服务商 ShipMonk 的安全漏洞暴露了 Trezor 客户的联系信息。
- 攻击者正在发送虚假邮件,声称 25% 的 Trezor 设备存在安全漏洞。
- Trezor 和 BitBox 已向用户发出警告,确认其内部系统并未受损。
物流合作伙伴发生安全漏洞
硬件钱包制造商 Trezor 证实,近期针对其用户群的一波网络钓鱼邮件源于第三方数据泄露。据 The Block 报道,该事件发生在该公司使用的物流服务商 ShipMonk。Trezor 强调,在此次事件中,其自身的内部系统和基础设施并未受到影响。攻击者获取了第三方供应商所持有的客户联系方式,并随后利用这些信息制作了针对性的欺诈通信。
网络钓鱼战术与虚假声明
此次网络钓鱼活动涉及从看似合法的域发送的电子邮件,旨在欺骗用户相信他们的硬件钱包面临风险。Cryptopotato 报道称,这些信息虚假声称目前所有 Trezor 设备中有 25% 存在安全漏洞。这些电子邮件通常敦促收件人采取立即行动以保护其资金,通常会将他们引导至旨在窃取敏感信息或私钥的恶意网站。
行业范围内的警告
这些欺诈性警报的范围引发了更广泛的行业关注。Cointelegraph 指出,Trezor 和 BitBox 都已向各自的社群就这些具欺诈性的安全通知发出了正式警告。用户被提醒对任何索取紧急安全更新或设备验证的主动来信保持高度警惕。
安全专家和受影响的公司重申,硬件钱包提供商绝不会要求用户在网站上输入其恢复种子或私钥。由于此次数据泄露涉及联系信息,用户应特别警惕任何称呼其姓名或提及购买历史记录的通信。随着事态的发展,建议用户直接通过官方公司渠道验证所有安全警报,并避免点击可疑电子邮件中提供的链接。该事件突显了与第三方数据暴露相关的持续风险,即使主要服务供应商维持了强大的内部安全协议。Trezor 正继续密切关注局势,并建议其客户保持高度警惕,直至威胁完全解除。
This article was reconstructed from public reporting with AI assistance and is for informational purposes only — not financial advice. See our editorial policy.
Related
Institutional Stablecoin Adoption Accelerates Through Banking Pilots and Settlement Growth
Bitcoin Shows Resilience Amid Geopolitical Instability and Rising Oil Prices
US Treasury Policy Shifts and Global Economic Developments Impact Crypto Markets