Trezor 報告資料外洩,347,000 名客戶收到釣魚郵件
重點速覽
- •Brevo 這個 Trezor 用於發送電子報的第三方平台遭到外洩,未經授權的行為者因此向 347,000 名 Trezor 客戶發送釣魚郵件。
- •標題為 "Critical Security Alert: STM32 Entropy Vulnerability" 的詐騙郵件要求收件人下載應用程式並輸入錢包備份,以試圖取得錢包備份。
- •Trezor 在 20 分鐘內於 DNS 層級停用攻擊者使用的網域,阻止連結繼續對其他收件人運作,並將已點擊連結的人數限制在約 2,500 人。
- •Trezor 暫停 Brevo 帳戶以停止進一步發送郵件,確認其他 Trezor 系統未受影響,並警告外洩的電子郵件地址可能被用於未來的釣魚攻擊。
- •這起事件發生在 Trezor 履約合作夥伴 ShipMonk 涉及的兩起資料外洩披露之後,前後共有 11,742 名客戶及另外 67,000 名美國客戶的資料受到影響;Ledger 和 SafePal 也通報了類似事件。

Trezor 警告,Brevo 這個用於發送電子報的第三方行銷平台遭到外洩,使客戶面臨釣魚攻擊。
這家硬體錢包製造商週三表示,一名未經授權的行為者存取 Brevo 系統,並向 347,000 名 Trezor 客戶發送電子郵件。Brevo 為企業提供發送客戶通訊的工具。
攻擊者使用 Trezor 的網域名稱,讓這些郵件看起來更具可信度。釣魚郵件包含惡意連結,要求收件人下載應用程式並輸入錢包備份。
Trezor 表示,標題為 “Critical Security Alert: STM32 Entropy Vulnerability” 的訊息並不合法,並敦促使用者不要點擊任何連結。
Our third-party e-mail provider has been breached. Please be aware that the email named ‘Critical Security Alert: STM32 Entropy Vulnerability’ is not coming from us, and it’s a phishing attempt. Do not click on any link. We have taken down the domain, and we are investigating… — Trezor (@Trezor) September 9, 2026
Trezor 表示,已在 20 分鐘內於 DNS 層級停用該網域。此舉阻止連結繼續對其他收件人運作,並將在網域停用前點擊連結的 2,500 人限制在接觸範圍內。
對受影響的使用者而言,Trezor 將當前威脅描述為一場透過看似可信的訊息索取錢包備份的釣魚攻擊。公司表示,其他 Trezor 系統未受影響,但警告外洩的電子郵件地址未來可能被用於其他釣魚攻擊。
“These addresses might be potentially used for other phishing attacks in the future. No other Trezor system was touched,” Trezor said. The company added, “We have suspended the Brevo account to stop further email distribution.”
Trezor 提醒使用者,公司絕不會向客戶索取錢包備份。
這起事件之前,Trezor 曾兩度披露其第三方履約合作夥伴 ShipMonk 涉及的事件。上個月,Trezor 表示,ShipMonk 遭到攻擊後,11,742 名客戶的資料外洩。公司上週表示,另有 67,000 名美國客戶的姓名、電子郵件地址、電話號碼、收貨地址及訂單號碼在事件中外洩。
今年,其他加密貨幣錢包公司也通報了與資料相關的事件。詐騙者透過加密貨幣錢包公司 Ledger 使用的支付處理商 Global-e 取得客戶資訊,並利用這些資訊發送釣魚郵件。
上個月,加密貨幣錢包服務商 SafePal 宣布發生資料外洩,約 39,798 名客戶的訂單資訊遭到未經授權的存取。這些資訊包括姓名、地址及購買資料等個人詳細資訊。
原始報導由 Bitcoin Magazine 刊登,作者為 Mathew Di Salvo。