注意:加密货币市场再次出现安全漏洞!

区块链文库报道:

Trezor,第三方电子邮件服务商遭攻击后,用户需警惕新型钓鱼活动

硬件钱包制造商 Trezor 在遭遇第三方电子邮件服务提供商遭受攻击后,已警告其用户注意新一轮的钓鱼攻击。攻击者发送了一封伪装成“关键芯片安全警告”的虚假电子邮件,专门针对加密货币用户。该公司表示,这是过去四周内发生的第三起由供应商引发的安全事件。

Trezor 已使该钓鱼活动中使用的域名失效,并正在调查攻击者是如何接触到公司合法域名的。根据 Trezor 的公告,用户的硬件钱包、私钥以及恢复助记词备份均未受到此次攻击的影响。

为何加密货币市场数据泄露事件频发?

此次事件紧随 Trezor 的订单配送服务商 ShipMonk 于 8 月 10 日发生的安全漏洞之后。该公司在 9 月 4 日的更新中指出,受此事件影响的用户数量已超过 8 万人。在 ShipMonk 的数据泄露中,客户的姓名、电话号码和家庭住址等个人信息被曝光。

早在 8 月通报此事时,Trezor 曾指出设备本身是安全的,但身份盗窃和诈骗的风险有所上升。随后,部分用户报告称收到了可疑电话和实体信件。

这并非 Trezor 首次面临第三方带来的风险。此前,公司在 2024 年支持门户遭到入侵后,曾警告过约 6.6 万名用户。此外,竞争对手硬件钱包品牌 SafePal 也在上个月因约 4 万名客户记录泄露而引发关注。

伪造的 STM32 警告为何如此逼真?

攻击者发送的电子邮件中包含标题为“STM32 熵漏洞(Entropy Vulnerability)”的关键安全警告。STM32 是 Trezor 设备中使用的小型芯片系列名称。其中的“熵(entropy)”指的是钱包在生成恢复助记词时所依赖的随机性机制。由于弱随机数确实可能引发严重的安全问题,攻击者选择了一个在技术上看似真实威胁的话题,以误导用户相信他们正面临实际危险。

Trezor 明确指出,第三方电子邮件提供商已被入侵,且相关消息并非由公司官方发送,并警告用户不要点击邮件中的链接。

Trezor 用户现在应采取什么行动?

  • 切勿点击可疑链接: 用户应避免点击任何非预期的来自 Trezor 的电子邮件中的链接。包含“STM32”或“熵”字眼的消息应格外谨慎对待。
  • 保护核心凭证: 绝对不要在任何网站上输入您的恢复助记词或设备密码。
  • 保持警惕: 对于未预期的电话通话和实体信件,在核实之前应一律视为可疑。
  • 通过官方渠道验证: 获取真实公告的最安全方式是访问 Trezor 官方网站或其经过验证的 X (原 Twitter) 账号。
  • 紧急应对措施: 如果用户不慎在可疑链接中输入了恢复助记词,应立即将资产转移到一个全新的、安全的钱包中。

BitBox 是否面临相同风险?

类似的事件也发生在 BitBox 身上。总部位于瑞士的比特币硬件钱包公司 BitBox 宣布,其新闻通讯订阅商可能已被入侵,导致发送给订阅者的钓鱼消息增多。初步调查显示,攻击者似乎针对了多家使用同一新闻通讯提供商的比特币相关企业。BitBox 已通知其订阅者,并与服务提供商取得联系,同时举报了钓鱼域名。

尽管部分恶意链接在短时间内被关闭,但调查仍在继续。这些发展表明,数字资产安全不仅依赖于设备本身,还需高度关注管理用户数据的第三方服务。

Trezor 和 BitBox 的案例表明,冒充正规公司通信具有极高的欺骗性。因此,用户务必保护好恢复助记词,并在面对可疑信息时避免仓促操作。

本内容不构成任何投资建议。市场存在高风险,请在做出投资决策前进行独立研究。

© 版权声明
THE END
喜欢就支持一下吧
分享