ハードウェアウォレット「Trezor」が第三者のメールサービス事業者で発生したセキュリティ脆弱性に遭遇、ユーザーはフィッシング攻撃に注意が必要
9月10日、PeckShieldAlertの最新投稿によると、ハードウェアウォレットメーカーのTrezorは本日、安全に関する警告を発表し、第三者の電子メールサービス事業者でセキュリティ脆弱性が発生したことで、ユーザーがフィッシング攻撃のリスクにさらされる可能性があるとしています。
ブロックチェーンのセキュリティ機関PeckShieldは、タイトルが「Critical Security Alert: STM32 Entropy Vulnerability」のフィッシングメールが拡散していることを確認しました。このメールは送信元アドレスとしてhelp@trezor.ioを装っており、Trezor公式の正規の連絡ではありません。
引用されたソーシャルメディア上の緊急声明によれば、Trezor公式はこのメールがフィッシングの試みであることを明確に指摘し、その中のいかなるリンクもクリックしないよう注意を呼びかけています。
また同社は、すでに迅速に対応し、関連するドメインを停止(下架)したほか、本件のセキュリティインシデントについて詳細な調査を進めていると述べました。現時点では、この脆弱性がどれほどのユーザーに影響したのか、またそれによって被害が出たかどうかは不明です。
セキュリティ専門家は、Trezorユーザーに対し、高い警戒心を維持し、ハードウェアウォレットメーカーからのものを名乗るメールについては必ず公式チャネルで確認するよう勧めています。メール内のリンクを直接クリックしたり、添付ファイルをダウンロードしたりしないことで、資産の盗難リスクを防ぐようにしてください。
#Trezor #钱包钓鱼攻击