利好

Trezor 警告 25% 设备遭钓鱼攻击

14:25

第三方供应商遭入侵导致钓鱼邮件扩散,涉及超 8 万用户数据泄露,Trezor 否认资金风险。

据 Woofun AI 消息,Trezor 硬件钱包制造商披露其第三方供应商遭遇黑客入侵,攻击者发送虚假邮件声称 25% 的设备因 STM32 熵漏洞面临安全风险。Trezor 已下线相关钓鱼域名并正在调查此次安全事件的具体原因,同时明确否认用户资金受到威胁。

Casa CEO 证实 BitBox 用户也收到了类似的钓鱼邮件。此前,物流合作伙伴 ShipMonk 发生数据泄露事件,导致超过 8 万美国家庭的联系及配送信息外泄。

尽管有 Ledger 研究者指出 Safe 7 钱包的 TROPIC01 芯片可能存在被操控的风险,但 Trezor 强调当前并未发现针对用户资产的直接威胁。

WOOFUN AI

影响力评估 · 一键速读

此次事件暴露了硬件钱包供应链中的第三方依赖风险,物流数据泄露与钓鱼攻击叠加,加剧了用户对设备安全性的担忧。虽然 Trezor 否认资金受损,但 STM32 熵漏洞的指控若被证实,可能引发市场对硬件钱包底层安全架构的重新评估。BitBox 同样收到攻击邮件,表明黑产可能在进行大规模定向钓鱼,投资者需警惕此类社会工程学攻击。
WOOFUN AI 生成 · 仅供参考,非投资建议

评论

回复 @用户
0/800

暂无评论

消息提醒

登录后查看消息
查看全部消息管理订阅