新闻加密货币Trezor 数据泄露后,向34.7万名客户发送钓鱼邮件

Trezor 数据泄露后,向34.7万名客户发送钓鱼邮件

作者: Bitcoin Magazine·

要点速览

  • Trezor 用于发送新闻通讯的第三方平台 Brevo 遭遇数据泄露,导致未经授权的行为者向34.7万名 Trezor 客户发送钓鱼邮件。
  • 标题为“Critical Security Alert: STM32 Entropy Vulnerability”的欺诈邮件试图诱导收件人下载应用程序并输入钱包备份,以获取相关信息。
  • Trezor 在20分钟内从 DNS 层面禁用了攻击者使用的域名,阻止链接继续对其他收件人生效,并将访问范围限制在约2,500名已点击链接的用户。
  • Trezor 暂停了 Brevo 账户以停止进一步发送邮件,确认其他 Trezor 系统未受影响,并警告称泄露的邮箱地址可能被用于未来的钓鱼攻击。
  • 这起事件发生在 Trezor 履约合作伙伴 ShipMonk 相关的两次数据披露之后,后者导致11,742名客户及另有6.7万名美国客户的数据遭到泄露;Ledger 和 SafePal 也报告了类似事件。
Trezor 数据泄露后,向34.7万名客户发送钓鱼邮件

Trezor 警告称,其用于分发新闻通讯的第三方营销平台 Brevo 遭遇数据泄露,使客户面临钓鱼攻击风险。

这家硬件钱包制造商周三表示,一名未经授权的行为者访问了 Brevo 的系统,并向34.7万名 Trezor 客户发送邮件。Brevo 为企业提供发送客户通信的工具。

攻击者使用了 Trezor 的域名,使这些邮件看起来更可信。钓鱼邮件中包含恶意链接,要求收件人下载应用程序并输入钱包备份。

Trezor 表示,标题为“Critical Security Alert: STM32 Entropy Vulnerability”的邮件并非正规邮件,并敦促用户不要点击任何链接。

Our third-party e-mail provider has been breached. Please be aware that the email named ‘Critical Security Alert: STM32 Entropy Vulnerability’ is not coming from us, and it’s a phishing attempt. Do not click on any link. We have taken down the domain, and we are investigating… — Trezor (@Trezor) September 9, 2026

https://x.com/Trezor/status/2097786518110609620

Trezor 表示,该公司在20分钟内从 DNS 层面禁用了相关域名。这一措施阻止链接继续对其他收件人生效,并将访问范围限制在域名被禁用前已点击链接的2,500人之内。

对于受影响的用户,Trezor 称当前威胁是一场通过具有迷惑性的邮件窃取钱包备份的钓鱼攻击。该公司表示,其他 Trezor 系统未受影响,但警告称,泄露的邮箱地址可能被用于未来的钓鱼攻击。

“这些地址未来可能会被用于其他钓鱼攻击。Trezor 的其他系统未受到影响。”Trezor 表示。该公司还补充说:“我们已暂停 Brevo 账户,以停止进一步发送邮件。”

Trezor 提醒用户,公司从不会要求客户提供钱包备份。

这起事件发生在 Trezor 两次披露其第三方履约合作伙伴 ShipMonk 相关事件之后。上个月,Trezor 表示,ShipMonk 遭到攻击后,11,742名客户的数据被泄露。该公司上周表示,另有6.7万名美国客户的姓名、电子邮件地址、电话号码、收货地址和订单号在此次泄露中外泄。

其他加密货币钱包公司今年也报告了与数据相关的事件。诈骗者通过加密货币钱包公司 Ledger 使用的支付处理商 Global-e 获取客户信息,并利用这些信息发送钓鱼邮件。

上个月,加密货币钱包服务商 SafePal 宣布发生数据泄露,约39,798名客户的订单信息遭到未经授权的访问。泄露信息包括姓名、地址和购买数据等个人资料。

原报道由 比特币杂志 发布,作者为 Mathew Di Salvo。