【Trezor 营销平台遭入侵致 34.7 万用户收钓鱼邮件】

Trezor 第三方营销平台 Brevo 发生数据泄露,攻击者利用 Trezor 域名向 34.7 万客户发送含恶意链接的钓鱼邮件,诱导用户下载应用并输入钱包备份。Trezor 称已在 20 分钟内关闭相关域名以阻止链接生效,但此前约 2500 人已点击,并已暂停 Brevo 账户。该事件是 Trezor 近期多次供应链安全问题的延续,上月其合作伙伴 ShipMonk 曾泄露 11742 名客户数据,上周另有 6.7 万名美国客户个人信息曝光。虽然官方称除营销平台外其他系统未受影响,但连续的供应链安全事件可能影响市场对硬件钱包服务商的信任度。下一步需关注是否有后续安全补丁发布及用户资产受损的公开报告。