Binance Square
#trezorhack

trezorhack

158 次瀏覽
2 討論中
mr_Tupik
·
--
黑客通過被入侵的郵件羣發服務攻擊了 Trezor 和 BitBox 用戶 2026年9月9日,攻擊者入侵了第三方電子郵件服務,該服務被大型加密貨幣公司所使用,併發起了大規模網絡釣魚活動。受影響的對象包括知名硬件錢包製造商 Trezor 和 BitBox 的客戶。 受害者收到的是僞造的通知,聲稱“隨機數生成器(STM32 Entropy Vulnerability)存在關鍵漏洞”。郵件中宣稱,每四個錢包中就有一個存在工廠缺陷,導致助記詞(seed phrases)容易被猜測/匹配。用戶被敦促點擊鏈接以檢查自己的設備。 由於具備很高的可信度,這次攻擊十分危險:在使用 Gmail 進行發件人身份驗證(DKIM、SPF 和 DMARC)時,郵件能夠通過覈驗,因爲郵件是通過承包商的合法基礎設施發送的。 Trezor 和 BitBox 的開發者迅速響應事件,封鎖了惡意域名併發送了官方警示。用戶被呼籲無論如何不要點擊這些郵件中的鏈接,也不要輸入自己的助記詞。 #CryptoPhishingScam #Hardwarewallet #CyberSecurity #CryptoNews #TrezorHack
黑客通過被入侵的郵件羣發服務攻擊了 Trezor 和 BitBox 用戶

2026年9月9日,攻擊者入侵了第三方電子郵件服務,該服務被大型加密貨幣公司所使用,併發起了大規模網絡釣魚活動。受影響的對象包括知名硬件錢包製造商 Trezor 和 BitBox 的客戶。

受害者收到的是僞造的通知,聲稱“隨機數生成器(STM32 Entropy Vulnerability)存在關鍵漏洞”。郵件中宣稱,每四個錢包中就有一個存在工廠缺陷,導致助記詞(seed phrases)容易被猜測/匹配。用戶被敦促點擊鏈接以檢查自己的設備。

由於具備很高的可信度,這次攻擊十分危險:在使用 Gmail 進行發件人身份驗證(DKIM、SPF 和 DMARC)時,郵件能夠通過覈驗,因爲郵件是通過承包商的合法基礎設施發送的。

Trezor 和 BitBox 的開發者迅速響應事件,封鎖了惡意域名併發送了官方警示。用戶被呼籲無論如何不要點擊這些郵件中的鏈接,也不要輸入自己的助記詞。

#CryptoPhishingScam #Hardwarewallet #CyberSecurity #CryptoNews #TrezorHack
登入以探索更多內容
加入幣安廣場中的全球加密貨幣用戶
⚡️ 獲取加密貨幣的最新和實用資訊。
💬 受到全球最大加密貨幣交易所的信任。
👍 發掘來自經過驗證創作者的真實見解。
電子郵件 / 電話號碼