返回 7*24 快讯
重要来源ODAILY

数据泄露或早在4月发生,用户已遭遇钓鱼攻击并被盗

Odaily星球日报讯 链上侦探 Specter 在 X 平台发文表示,考虑到被盗数据所涵盖的时间段,这可能意味着数据泄露早在 4 月已经发生,最晚不迟于 5 月初,但相关方直到近期、与 Trezor 宣布自身数据泄露大致同时才选择保持沉默。部分用户当时已收到钓鱼攻击并遭受资产损失,但相关方没有保持透明、提醒用户或进行风险提示,而是否认了数据泄露。
免责声明:以上内容仅为作者观点,不代表 711BTC 的任何立场,不构成与 711BTC 相关的任何投资建议。

相关推荐

08-13 21:35

Trezor将推出匿名硬件钱包配送选项,支持昵称下单及无品牌包装收货

Odaily星球日报讯 Bitcoin News 在 X 平台发文表示,在物流供应商数据泄露导致 13,689 名客户个人信息暴露后,Trezor 表示正优先推出“匿名配送”选项。用户可使用昵称或标签 ID 下单,将设备配送至自动包裹柜,并通过无品牌包装收货,购买信息不会与家庭地址或现实身份关联。Trezor 计划于 9 月在欧盟推出该选项,并于年底前在美国推出。

08-13 20:49重要

Trezor客户数据因ShipMonk安全漏洞暴露,涉及7国用户

Odaily星球日报讯 Bitcoin News 在 X 平台发文表示,Trezor 称其客户数据因物流服务商 ShipMonk 发生安全漏洞而暴露。8 月 8 日前 90 天内在美国、英国、瑞典、哥伦比亚、巴西、意大利或葡萄牙收到订单的客户可能受到影响。暴露的数据包括全名、收货地址、电话号码、电子邮件地址和订单号。Trezor 表示其系统未遭入侵,设备仍然安全,但提醒受影响客户防范利用泄露信息实施的精心设计的钓鱼攻击。

08-07 22:26重要

Trezor用户称点击Google赞助钓鱼结果后毕生积蓄被盗

Odaily星球日报讯 一名 Trezor 用户称,其点击了一个冒充 Trezor 的 Google 赞助搜索结果后,毕生积蓄被盗。该钓鱼页面托管在 Google Sites 上,据称诱导受害者输入钱包恢复种子。Trezor 表示,正在升级处理该报告,推进移除该网站,并提醒用户切勿在任何网站或在线表单中输入钱包备份或助记词。Google 赞助钓鱼广告仍是加密用户面临的持续攻击途径。(Bitcoin News)

07-29 19:10

Trezor:全球约10%加密用户自行持有私钥

Odaily星球日报讯 硬件钱包公司 Trezor 表示,比特币自托管与持有比特币债权存在区别,用户将资产存放于交易所、经纪商或基金时,实际依赖第三方账本记录及提现安排。其称,欧盟新加密规则全面生效后,部分未及时取得牌照的交易所停止向欧盟用户提供受监管服务。 Trezor 称,其创始人 Marek Palatinus 和 Pavol Rusnák 于 12 年前推出首款硬件钱包,将私钥从联网电脑转移至专用设备。Trezor 表示,私钥在设备上生成且不离开设备,交易在设备内签名后再发送。 Trezor CCO Danny Sanders 此前表示,若用户将比特币放入 ETF 并称之为比特币所有权,将是行业较差结果。Trezor 称,全球约 6 亿加密用户中,约 10% 自行持有私钥,约 1200 万至 1300 万人使用硬件钱包。

07-23 21:31重要

Specter:恶意EIP-7702签名攻击致PancakeSwap LP损失296万美元

Odaily星球日报讯 链上安全员 Specter 监测,某个长期未活跃的 PancakeSwap 流动性提供者(LP)因签署恶意 EIP-7702 授权,损失约 296 万美元。据悉,攻击者移除了受害者提供的约 148 万美元 BSC-USD 和 148 万美元 BUSD 流动性,并将 BUSD 兑换为 ETH。目前,攻击者已向 Tornado Cash 存入约 146 万美元 资金,其余约 148 万美元 USDT 仍保留在攻击者地址中。

07-23 02:50

Specter:涉事地址自2025年起获授权角色,代币流出后权限才被撤销

Odaily星球日报讯 据链上侦探 Specter 监测,目前该事件更可能是内部操作。负责转出代币的地址自 2025 年起已被授予所需角色,该角色仅在代币被转出后才被撤销。