数据泄露或早在4月发生,用户已遭遇钓鱼攻击并被盗
相关推荐
Trezor将推出匿名硬件钱包配送选项,支持昵称下单及无品牌包装收货
Odaily星球日报讯 Bitcoin News 在 X 平台发文表示,在物流供应商数据泄露导致 13,689 名客户个人信息暴露后,Trezor 表示正优先推出“匿名配送”选项。用户可使用昵称或标签 ID 下单,将设备配送至自动包裹柜,并通过无品牌包装收货,购买信息不会与家庭地址或现实身份关联。Trezor 计划于 9 月在欧盟推出该选项,并于年底前在美国推出。
Trezor客户数据因ShipMonk安全漏洞暴露,涉及7国用户
Odaily星球日报讯 Bitcoin News 在 X 平台发文表示,Trezor 称其客户数据因物流服务商 ShipMonk 发生安全漏洞而暴露。8 月 8 日前 90 天内在美国、英国、瑞典、哥伦比亚、巴西、意大利或葡萄牙收到订单的客户可能受到影响。暴露的数据包括全名、收货地址、电话号码、电子邮件地址和订单号。Trezor 表示其系统未遭入侵,设备仍然安全,但提醒受影响客户防范利用泄露信息实施的精心设计的钓鱼攻击。
Trezor用户称点击Google赞助钓鱼结果后毕生积蓄被盗
Odaily星球日报讯 一名 Trezor 用户称,其点击了一个冒充 Trezor 的 Google 赞助搜索结果后,毕生积蓄被盗。该钓鱼页面托管在 Google Sites 上,据称诱导受害者输入钱包恢复种子。Trezor 表示,正在升级处理该报告,推进移除该网站,并提醒用户切勿在任何网站或在线表单中输入钱包备份或助记词。Google 赞助钓鱼广告仍是加密用户面临的持续攻击途径。(Bitcoin News)
Trezor:全球约10%加密用户自行持有私钥
Odaily星球日报讯 硬件钱包公司 Trezor 表示,比特币自托管与持有比特币债权存在区别,用户将资产存放于交易所、经纪商或基金时,实际依赖第三方账本记录及提现安排。其称,欧盟新加密规则全面生效后,部分未及时取得牌照的交易所停止向欧盟用户提供受监管服务。 Trezor 称,其创始人 Marek Palatinus 和 Pavol Rusnák 于 12 年前推出首款硬件钱包,将私钥从联网电脑转移至专用设备。Trezor 表示,私钥在设备上生成且不离开设备,交易在设备内签名后再发送。 Trezor CCO Danny Sanders 此前表示,若用户将比特币放入 ETF 并称之为比特币所有权,将是行业较差结果。Trezor 称,全球约 6 亿加密用户中,约 10% 自行持有私钥,约 1200 万至 1300 万人使用硬件钱包。
Specter:恶意EIP-7702签名攻击致PancakeSwap LP损失296万美元
Odaily星球日报讯 链上安全员 Specter 监测,某个长期未活跃的 PancakeSwap 流动性提供者(LP)因签署恶意 EIP-7702 授权,损失约 296 万美元。据悉,攻击者移除了受害者提供的约 148 万美元 BSC-USD 和 148 万美元 BUSD 流动性,并将 BUSD 兑换为 ETH。目前,攻击者已向 Tornado Cash 存入约 146 万美元 资金,其余约 148 万美元 USDT 仍保留在攻击者地址中。
Specter:涉事地址自2025年起获授权角色,代币流出后权限才被撤销
Odaily星球日报讯 据链上侦探 Specter 监测,目前该事件更可能是内部操作。负责转出代币的地址自 2025 年起已被授予所需角色,该角色仅在代币被转出后才被撤销。