在第三方泄露后,Trezor 用户遭到可怕的网络钓鱼攻击。

CN
U.today
关注
5小时前

Trezor用户遭到了攻击,因为攻击者入侵了硬件钱包制造商使用的第三方电子邮件提供商,发起了一场极具说服力的网络钓鱼活动。


该公司在周三晚间确认,一封标题为“紧急安全警报:STM32熵漏洞”的欺诈邮件已分发给用户。


“我们的第三方电子邮件提供商已被入侵,”Trezor表示。“请注意,名为‘紧急安全警报:STM32熵漏洞’的邮件并非来自我们,而是一场网络钓鱼企图。请勿点击任何链接。”


热门故事 Trezor用户在第三方泄露后遭到可怕的钓鱼攻击 XRP、Stellar(XLM)、Dogecoin(DOGE)和Near Protocol(NEAR)9月10日的价格分析:市场会恢复动能吗?

Trezor补充说,它已关闭受影响的域名,并正在调查攻击者如何成功访问与合法域名相关的基础设施。


该公司尚未公开披露有多少客户收到了钓鱼信息。


不是典型的网络钓鱼邮件


这一事件尤其可怕,因为它并不涉及拼写错误或明显虚假的地址。


事实上,恶意邮件是通过授权代表Trezor发送电子邮件的基础设施发出的。这使得用户和自动垃圾邮件过滤器更难识别它们。


攻击后流传的一张截图显示,邮件将发件人标识为“Trezor安全”,地址为help@trezor.io。


卡片


更重要的是,Gmail显示“mailed-by: mailing.trezor.io”和“signed-by: trezor.io”。


欺诈消息通过了SPF、DKIM和DMARC检查。这有助于解释为什么收件人能够在Gmail中看到“signed-by: trezor.io”,以及为什么这些邮件不太可能被归类为垃圾邮件。


真是残酷。这封钓鱼邮件写得相当有说服力,且来自Trezor的官方域名。

至少数千万将会损失;希望不是数亿。Trezor的失误真是疯狂。https://t.co/GBVcqBEJVh pic.twitter.com/4xw8QM8bvi

— FatMan (@FatManTerra) 2026年9月9日

虚假的漏洞警告


攻击者试图通过声称Trezor设备存在一个关键的熵漏洞(随机性被泄露)来制造紧迫感。他们试图利用源于早些时候摧毁Coldcard钱包拥有者的恐慌。


不幸的邮件接收者随后被推向一个看似安全验证的过程。


一位Trezor论坛用户表示,一个“离线”的HTML文件能够将输入的信息传输到Telegram。


其他公司据报道受到影响


还有其他可疑邮件针对BitBox和加密货币投资组合服务CoinTracking的客户。


一些社区调查人员已将电子邮件营销提供商Brevo作为这起事件背后的共同基础设施。


Trezor本身未指明被入侵的电子邮件提供商。


类似事件


正如U.Today报道的那样,该公司在八月披露了另一起事件。该事件涉及运输提供商ShipMonk,暴露了客户信息,并可能增加针对性钓鱼的风险。


目前没有确凿证据表明ShipMonk的泄露与周三的电子邮件提供商入侵是由同一攻击者造成的。


免责声明:本文章仅代表作者个人观点,不代表本平台的立场和观点。本文章仅供信息分享,不构成对任何人的任何投资建议。用户与作者之间的任何争议,与本平台无关。如网页中刊载的文章或图片涉及侵权,请提供相关的权利证明和身份证明发送邮件到support@aicoin.com,本平台相关工作人员将会进行核查。

分享至:
APP下载

X

Telegram

Facebook

Reddit

复制链接