黑客通過被入侵的郵件羣發服務攻擊了 Trezor 和 BitBox 用戶
2026年9月9日,攻擊者入侵了第三方電子郵件服務,該服務被大型加密貨幣公司所使用,併發起了大規模網絡釣魚活動。受影響的對象包括知名硬件錢包製造商 Trezor 和 BitBox 的客戶。
受害者收到的是僞造的通知,聲稱“隨機數生成器(STM32 Entropy Vulnerability)存在關鍵漏洞”。郵件中宣稱,每四個錢包中就有一個存在工廠缺陷,導致助記詞(seed phrases)容易被猜測/匹配。用戶被敦促點擊鏈接以檢查自己的設備。
由於具備很高的可信度,這次攻擊十分危險:在使用 Gmail 進行發件人身份驗證(DKIM、SPF 和 DMARC)時,郵件能夠通過覈驗,因爲郵件是通過承包商的合法基礎設施發送的。
Trezor 和 BitBox 的開發者迅速響應事件,封鎖了惡意域名併發送了官方警示。用戶被呼籲無論如何不要點擊這些郵件中的鏈接,也不要輸入自己的助記詞。
#CryptoPhishingScam #Hardwarewallet #CyberSecurity #CryptoNews #TrezorHack