假Trezor警告称25%设备遭网络钓鱼攻击

加密货币硬件钱包制造商Trezor再次成为网络钓鱼攻击的目标。近日,该公司透露,其第三方服务提供商遭遇安全漏洞,导致用户收到一封标题为“关键安全警报:STM32熵漏洞”的钓鱼邮件。

Trezor已明确表示,这封邮件并非由公司发出,警告用户切勿点击任何链接。对于此次事件,Trezor在社交媒体平台X上表示已经关闭相关域名,并正在调查黑客如何访问其合法域名。

Trezor钓鱼诈骗

邮件内容声称,Trezor设备中使用的STM32微控制器存在严重安全缺陷,可能会导致生成的恢复短语缺乏随机性,从而危及用户资金。邮件中虚假表示,可能有高达25%的设备受到影响。

这一问题并未仅限于Trezor用户。Casa的首席执行官兼联合创始人Nick Neuman指出,类似的钓鱼邮件也已经在使用BitBox设备的用户中出现。

这并非Trezor第一次面临来自第三方合作伙伴的安全漏洞。8月份,该平台披露了与物流合作伙伴ShipMonk有关的同类安全事件,泄露了大量客户的个人信息。

此次泄露涉及13,689名用户的联系方式和快递资料。Trezor随后确认,约67,000名美国客户的信息受到影响,导致总受害人数达到80,689人。

硬件安全隐患

另一项安全测试进一步引发了对Trezor Safe 7钱包中TROPIC01芯片的担忧。6月份,Ledger的Donjon研究人员发现,黑客可通过专门的设备和物理访问干扰该芯片,影响其固件检查过程。

研究人员使用聚焦的1064纳米激光在启动和更新过程中触发故障,可能允许修改后的固件运行。尽管如此,Trezor回应称,这一发现并未对用户资金构成威胁。

区块链调查员ZachXBT曾对硬件钱包发表过直言不讳的看法,称所有硬件钱包都是“彻底的垃圾”,并建议用户将单独的iPhone用于钱包操作,而不是进行重要交易或存储资金。

common problems

1. Trezor的钓鱼邮件是什么内容?

钓鱼邮件声称Trezor设备中的STM32微控制器存在安全缺陷,可能会导致用户资金受到威胁。

2. Trezor如何应对这次钓鱼攻击?

Trezor已关闭相关域名,并正在调查黑客如何访问合法域名。

3. 此次安全事件影响了多少用户?

此次事件影响了总计80,689名用户的个人信息。

4. Trezor的硬件钱包安全性如何?

尽管有研究指出其硬件钱包存在安全隐患,Trezor表示,并未对用户资金造成威胁。

Best Betting Sites
Bovada

50% Welcome Bonus Upto $250

Xbet

100% Welcome Bonus Upto $500

BetOnline

50% Welcome Bonus Upto $1,000

MyBookie

50% Welcome Bonus Upto $1,000

BetUS

125% Welcome Bonus Upto $3,125

Recent News
欧洲杯背后的文化影响:足球与社会的关系
欧洲杯背后的文化影响:足球与社会的关系

Facebook Twitter WhatsApp Telegram Copy Link 欧洲杯是全球最受欢迎 […]

蓝筹赌场监控拍到女子试图兑现已付款体育博彩票
蓝筹赌场监控拍到女子试图兑现已付款体育博彩票

Facebook Twitter WhatsApp Telegram Copy Link印第安纳州36岁女性阿 […]

欧洲彩票:切勿轻信预测市场
欧洲彩票:切勿轻信预测市场

Facebook Twitter WhatsApp Telegram Copy Link预测市场在欧洲引发激烈 […]

Play’n GO携手德国在线赌场协会加强与监管者互动
Play’n GO携手德国在线赌场协会加强与监管者互动

Facebook Twitter WhatsApp Telegram Copy LinkPlay’ […]

error: