新闻加密货币Trezor 用户在第三方电子邮件服务商遭入侵后成为网络钓鱼攻击目标

Trezor 用户在第三方电子邮件服务商遭入侵后成为网络钓鱼攻击目标

作者: Metaverse Post·

要点速览

  • Trezor 警告称,一封标题为“Critical Security Alert: STM32 Entropy Vulnerability”的网络钓鱼邮件在其第三方电子邮件服务商遭入侵后出现,并非由该公司发出。
  • 由于欺诈邮件来自与 trezor.io 域名相关、经过真实授权的发送基础设施,因此通过了包括 DKIM、SPF 和 DMARC 在内的标准发件人身份验证检查。
  • 网络钓鱼邮件虚假声称,约四分之一的 Trezor 设备存在 STM32 微控制器随机数生成器的出厂缺陷,并诱导收件人点击链接检查设备型号。
  • Trezor 已关闭攻击中使用的域名,并正在调查黑客如何获得其合法域名的访问权限,但尚未披露受影响的电子邮件服务商或收件人数量。
  • 此次网络钓鱼活动发生在 Trezor 披露物流合作伙伴 ShipMonk 遭未经授权访问之后;该事件影响了 13,689 名用户,随后又确认另有 67,000 名美国客户受到影响,但公司尚未说明两起事件是否有关联。
Trezor 用户在第三方电子邮件服务商遭入侵后成为网络钓鱼攻击目标

硬件钱包制造商 Trezor 被称为全球第二大加密货币存储设备生产商。该公司警告用户,一场网络钓鱼活动在其第三方电子邮件服务商遭入侵后展开。Trezor 确认,一封标题为“Critical Security Alert: STM32 Entropy Vulnerability”的邮件并非由 Trezor 发出,并敦促客户不要点击邮件中的任何链接。

根据一则发布在 X 上的警告,攻击者利用遭入侵的基础设施,从伪造的 Trezor 官方邮件域名发送欺诈性安全警报。这些邮件通过了标准的发件人身份验证检查。Trezor 表示,已关闭攻击中使用的域名,并正在调查黑客如何获得其合法域名的访问权限。该公司尚未披露受影响的服务商或收件人数量。

#PeckShieldAlert @Trezor has reported that their third-party email provider has been breached. A #phishing email titled 'Critical Security Alert: STM32 Entropy Vulnerability' is circulating, spoofing the address help@trezor.io – this is NOT a legitimate Trezor communication. Do… — PeckShieldAlert (@PeckShieldAlert) September 10, 2026

这封网络钓鱼邮件被设计成紧急安全通知的样式。邮件声称,约四分之一的 Trezor 设备存在 STM32 微控制器随机数生成器的出厂缺陷。根据邮件内容,这一所谓缺陷导致钱包助记词无法得到充分保护,容易受到暴力破解攻击,并要求收件人点击链接,以确认自己的设备型号是否受到影响。

该活动的技术可信度可能使其比传统网络钓鱼攻击更具迷惑性。一名收件人 Marcello Paz 表示,这封邮件通过了 Gmail 的发件人验证,针对 trezor.io 域名的 DKIM、SPF 和 DMARC 身份验证检查均显示有效。邮件通过 Sendinblue 以“Trezor Security”的名义发送,进一步增强了其合法外观。

这起事件表明,攻击者一旦入侵受信任的通信基础设施,就可能绕过通常与电子邮件身份验证相关的安全保护。在本案中,欺诈邮件来自经过真实授权的发送域名,而不是攻击者单纯伪造的域名。

Trezor 近期发生的第二起安全事件

此次入侵发生在硬件钱包行业及 Trezor 接连披露多起安全事件之后。今年 8 月,Trezor 披露其物流合作伙伴 ShipMonk 曾遭未经授权的访问,导致 5 月 10 日至 8 月 8 日期间的订单信息暴露。该事件影响了美国、英国、瑞典、哥伦比亚、巴西、意大利和葡萄牙的 13,689 名用户。

其中,11,742 名客户的个人数据完全遭到泄露,另有 1,947 名客户的姓名、城市和电子邮件地址暴露。9 月 4 日,Trezor 披露另有 67,000 名美国客户受到影响。独立估算显示,受影响客户总数可能超过 80,000 人。

Trezor 已通知受 ShipMonk 事件影响的用户,并警告他们网络钓鱼风险升高。该公司尚未说明两起事件是否有关联,也未说明物流数据泄露事件中获取的客户数据是否被用于针对当前活动的收件人。有关电子邮件服务商、收件人数量和调查进展的进一步信息,将有助于明确此次活动的规模,以及其是否与此前的数据暴露事件存在重叠。

用户应谨慎对待要求点击链接或提供个人信息的邮件,并通过 Trezor 官方渠道直接核实安全通知,而不是通过邮件中的嵌入式链接进行验证。Trezor 官方网站为 X 帖子中进行了讨论:https://x.com/PeckShieldAlert/status/2097863078406930739?ref_src=twsrc%5Etfw。

来源:https://mpost.io/trezor-users-targeted-in-sophisticated-phishing-campaign-after-email-provider-breach/