硬件钱包厂商 Trezor 和 BitBox 周三警告用户,近期出现了伪装成紧急安全通知的钓鱼邮件,此前疑似发生了涉及第三方邮箱服务的入侵事件。Trezor 表示,其邮箱服务提供商遭到入侵;BitBox 的初步审查表明,其新闻通讯服务提供商可能遭到入侵。这些警告发布之际,硬件钱包行业近期已披露多起安全事件,其中包括 Trezor 的发货服务商遭到入侵,导致数万名客户的数据暴露。
Trezor 警告欺诈性安全警报邮件
周三,Trezor 表示其邮箱服务提供商遭到入侵,并警告称,一封标题为“Critical Security Alert: STM32 Entropy Vulnerability”的邮件是欺诈邮件。该公司敦促收件人不要点击其中的任何链接。
BitBox 确认新闻通讯服务提供商遭到入侵
同日,BitBox 警告用户注意一封冒充该公司发出的钓鱼邮件。该公司表示,其初步审查表明,新闻通讯服务提供商可能遭到入侵,并补充称,多个比特币公司似乎都通过同一家共享服务提供商成为攻击目标。
近期硬件钱包安全事件
8 月 13 日,Trezor 的发货服务商 ShipMonk 遭到入侵,导致近 14,000 名客户的数据暴露。9 月 4 日,Trezor 披露另有 67,000 名美国客户受到影响。
7 月,BitBox 表示,其设备未受到一起涉及 Coldcard 随机数生成的漏洞影响。8 月,该公司发布更新,修复了两个严重的固件漏洞,且未报告已知的漏洞利用或资金被盗事件。
Cointelegraph 联系了 Trezor 和 BitBox 以获取更多信息,但截至发稿时尚未收到回复。
常见问题
Trezor 周三发布了什么钓鱼警告?
Trezor 警告称,在其邮箱服务提供商遭到入侵后,一封标题为“Critical Security Alert: STM32 Entropy Vulnerability”的欺诈邮件正在传播。该公司敦促收件人不要点击邮件中的任何链接。
BitBox 为什么警告用户注意钓鱼邮件?
BitBox 的初步审查表明,其新闻通讯服务提供商可能遭到入侵,多个比特币公司似乎都通过同一家共享服务提供商成为攻击目标。该公司警告用户注意冒充 BitBox 发出的钓鱼邮件。
免责声明:以上内容(如有图片或视频亦包括在内)均为平台用户上传并发布,本平台仅提供信息存储服务,对本页面内容所引致的错误、不确或遗漏,概不负任何法律责任,相关信息仅供参考。
本站尊重他人的知识产权、名誉权等法律法规所规定的合法权益!如网页中刊载的文章或图片涉及侵权,请提供相关的权利证明和身份证明发送邮件到qklwk88@163.com,本站相关工作人员将会进行核查处理回复