比特币钱包制造商Trezor表示,黑客入侵了其电子邮件服务提供商。

CN
Decrypt
关注
3小时前

硬件钱包制造商 Trezor 周三警告用户,黑客攻击了其第三方电子邮件供应商,并利用该服务分发伪装成重要安全警告的网络钓鱼电子邮件。


“请注意,名为‘重大安全警报:STM32 随机性漏洞’的电子邮件并非来自我们,这是一种网络钓鱼尝试。请勿点击任何链接,” Trezor 在 X 上写道



Myriad: 9 月比特币会涨到多高? 点击预测您的看法

Trezor 表示,它已关闭了在攻击中使用的域名,并正在调查黑客是如何获得其合法域名的访问权限。


伪造的 Trezor 电子邮件声称公司的工程师发现了其设备中使用的 STM32 微控制器存在“关键硬件级漏洞”。 然后它虚假声称该缺陷影响大约四分之一的设备,并可能导致恢复短语的随机性不足,或称随机性,可能利用与最近的 Coldcard 漏洞相关的恐惧,该漏洞使用户损失超过 1.3 亿美元的比特币。


Trezor 在东部时间下午 4 点 30 分刚过时发布了声明,称该电子邮件是欺诈性的,并警告用户,但几个用户报告称他们收到了来自看似合法的 Trezor 电子邮件地址的网络钓鱼骗局,时间距离声明发布相差数小时。


Casa 联合创始人兼首席执行官 Nick Neuman 表示,这一活动可能超出 Trezor,补充说他也从 Bitbox 用户那里听说过同样的情况。


“很可能是一个营销电子邮件提供商遭到攻击,” Neuman 在 X 上说道。 “保持警惕,不要相信那些试图通过可疑链接让您采取行动的供应商电子邮件。”



比特币安全研究员及 Casa 首席安全官 Jameson Lopp 发出了类似的警告。


“威胁行为者可能已经攻破了 Trezor 和 BitBox 使用的电子邮件提供商,” 他发布道。 “声称两者都存在糟糕 RNG 需要安全更新的恶意电子邮件正在被发送,而且这些电子邮件似乎并没有被伪造,” Lopp 在 X 上写道。 “并没有发布这样的安全公告!”


在八月,Trezor 和其他加密硬件钱包制造商 Foundation 警告用户有关利用硬件钱包安全恐惧进行的网络钓鱼尝试,这是在研究人员披露影响 Coldcard 设备的漏洞之后。


同月,Trezor 报告称,运输供应商 ShipMonk 的一次泄露使得 80,689 人的客户数据暴露,其中包括姓名、电子邮件地址、电话号码和送货地址,并警告称泄露的信息可能被用于更复杂的网络钓鱼攻击。


免责声明:本文章仅代表作者个人观点,不代表本平台的立场和观点。本文章仅供信息分享,不构成对任何人的任何投资建议。用户与作者之间的任何争议,与本平台无关。如网页中刊载的文章或图片涉及侵权,请提供相关的权利证明和身份证明发送邮件到support@aicoin.com,本平台相关工作人员将会进行核查。

分享至:
APP下载

X

Telegram

Facebook

Reddit

复制链接