加密货币硬件钱包制造商Trezor再次成为网络钓鱼攻击的目标。近日,该公司透露,其第三方服务提供商遭遇安全漏洞,导致用户收到一封标题为“关键安全警报:STM32熵漏洞”的钓鱼邮件。
Trezor已明确表示,这封邮件并非由公司发出,警告用户切勿点击任何链接。对于此次事件,Trezor在社交媒体平台X上表示已经关闭相关域名,并正在调查黑客如何访问其合法域名。
Trezor钓鱼诈骗
邮件内容声称,Trezor设备中使用的STM32微控制器存在严重安全缺陷,可能会导致生成的恢复短语缺乏随机性,从而危及用户资金。邮件中虚假表示,可能有高达25%的设备受到影响。
这一问题并未仅限于Trezor用户。Casa的首席执行官兼联合创始人Nick Neuman指出,类似的钓鱼邮件也已经在使用BitBox设备的用户中出现。
这并非Trezor第一次面临来自第三方合作伙伴的安全漏洞。8月份,该平台披露了与物流合作伙伴ShipMonk有关的同类安全事件,泄露了大量客户的个人信息。
此次泄露涉及13,689名用户的联系方式和快递资料。Trezor随后确认,约67,000名美国客户的信息受到影响,导致总受害人数达到80,689人。
硬件安全隐患
另一项安全测试进一步引发了对Trezor Safe 7钱包中TROPIC01芯片的担忧。6月份,Ledger的Donjon研究人员发现,黑客可通过专门的设备和物理访问干扰该芯片,影响其固件检查过程。
研究人员使用聚焦的1064纳米激光在启动和更新过程中触发故障,可能允许修改后的固件运行。尽管如此,Trezor回应称,这一发现并未对用户资金构成威胁。
区块链调查员ZachXBT曾对硬件钱包发表过直言不讳的看法,称所有硬件钱包都是“彻底的垃圾”,并建议用户将单独的iPhone用于钱包操作,而不是进行重要交易或存储资金。
common problems
1. Trezor的钓鱼邮件是什么内容?
钓鱼邮件声称Trezor设备中的STM32微控制器存在安全缺陷,可能会导致用户资金受到威胁。
2. Trezor如何应对这次钓鱼攻击?
Trezor已关闭相关域名,并正在调查黑客如何访问合法域名。
3. 此次安全事件影响了多少用户?
此次事件影响了总计80,689名用户的个人信息。
4. Trezor的硬件钱包安全性如何?
尽管有研究指出其硬件钱包存在安全隐患,Trezor表示,并未对用户资金造成威胁。







