比特币钱包制造商Trezor称黑客im官网入侵了其电子邮件提供商-区块链文库
称黑客侵入了其第三方电子邮件提供商。
并正在调查黑客如何获取其合法域名的访问权限。

硬件钱包制造商Trezor发出警告,需要安详更新,请保持警惕,官方并未发布此类安详建议!” 过往安详事件回顾 今年8月,目前正有恶意邮件声称这两家公司的设备存在不良随机数生成器(RNG), 同月, Casa联合首创人兼首席执行官Nick Neuman指出,已采纳技术办法关闭了攻击中使用的域名,事实上,标题为‘关键安详警报:STM32熵漏洞’的邮件并非来自我们, 区块链文库报道: Trezor警告用户:第三方邮箱遭入侵, Trezor在X平台(原Twitter)上发布声明:“请注意, 官方回应与行业警示 Trezo在复活节时间下午4:30左右发布了正式声明,他发帖称:“威胁行为者可能已经 compromised(攻陷)了Trezor和BitBox所使用的电子邮件提供商,并操作该渠道分发伪装成“关键安详警告”的钓鱼邮件,。

该公司工程师在其设备使用的STM32微控制器中发现了一个“关键的硬件级漏洞”, 。

这是一次钓鱼实验,imToken钱包下载,可能导致恢复助记词的随机性(即熵值)不敷,驳倒该邮件为欺诈行为并提醒用户,im下载,泄露的信息可能被用于更复杂的钓鱼攻击, 此举疑似操作了近期Coldcard设备遭受攻击导致凌驾1300万美元比特币损失的事件所引发的用户恐慌情绪。
该缺陷影响了约四分之一的设备,邮件进一步虚假宣称,Trezor当时警告。
他暗示也收到了BitBox用户的类似反馈,689名客户的个人信息(包罗姓名、电子邮件地址、电话号码和邮寄地址)外泄。
然而, 虚假邮件声称发现严重硬件漏洞 这封伪造的Trezor邮件声称,防范操作硬件钱包安详焦虑进行的钓鱼攻击。
伪冒“紧急安详警报”钓鱼邮件正在流传 周三,导致80。
不要轻信那些试图通过可疑链接诱导您采纳行动的非官方邮件,Trezor陈诉称,但这些邮件看起来并非伪造,Trezor及另一家加密货币硬件钱包制造商Foundation曾联合警告用户,” Trezor暗示,其物流提供商ShipMonk发生数据泄露,请勿点击任何链接,他在X平台上写道:“很可能是某个营销邮件提供商遭到了入侵,此次攻击可能不只限于Trezor,当时研究人员披露了影响Coldcard设备的漏洞,此时距离多名用户陈诉收到看似来自Trezor官方邮箱地址的钓鱼诈骗邮件已过去数小时,” 比特币安详研究员、Casa首席安详官Jameson Lopp发出了类似的警告。
