Trezor 物流商 ShipMonk 数据泄露事件规模扩大,另有 6.7 万名美国用户受影响
相关推荐
Trezor客户数据因ShipMonk安全漏洞暴露,涉及7国用户
Odaily星球日报讯 Bitcoin News 在 X 平台发文表示,Trezor 称其客户数据因物流服务商 ShipMonk 发生安全漏洞而暴露。8 月 8 日前 90 天内在美国、英国、瑞典、哥伦比亚、巴西、意大利或葡萄牙收到订单的客户可能受到影响。暴露的数据包括全名、收货地址、电话号码、电子邮件地址和订单号。Trezor 表示其系统未遭入侵,设备仍然安全,但提醒受影响客户防范利用泄露信息实施的精心设计的钓鱼攻击。
Foresight News 将于 20:00 举办「从 RWA 到 Perps, Ondo 如何重塑链上交易生态」主题 X Spaces 活动
Foresight News 将于今日 20:00 举办「从 RWA 到 Perps, Ondo 如何重塑链上交易生态」主题 X Spaces 活动,本期对话嘉宾为 Ondo DeFi 负责人 Matt Blumberg。期待您的收听,我们不见不散。
Trezor 营销平台遭入侵,34.7 万用户收到钓鱼邮件
ChainCatcher 消息,比特币硬件钱包制造商 Trezor 警告称,其用于发送新闻通讯的第三方营销平台 Brevo 发生数据泄露,攻击者利用该平台向 34.7 万 Trezor 客户发送了钓鱼邮件。攻击者借助 Trezor 的域名发送邮件,使钓鱼尝试更具迷惑性,邮件内含恶意链接,诱导用户下载应用并输入钱包备份。Trezor 表示,已在 20 分钟内于 DNS 层面关闭该域名,阻止链接继续生效,但此前已有约 2500 人点击。Trezor 已暂停 Brevo 账户以阻止邮件继续发送,并强调除该营销平台外,其他 Trezor 系统未受影响,同时提醒用户 Trezor 从不要求客户提供钱包备份。此次事件之前,Trezor 上月披露其第三方履约合作伙伴 ShipMonk 遭攻击,导致 11742 名客户数据泄露;上周又表示另有 6.7 万名美国客户的姓名、邮箱、电话、收货地址及订单号在泄露中曝光。今年以来,加密货币钱包 Ledger 的支付处理商 Global-e 及钱包提供商 SafePal 也相继发生数据泄露,SafePal 约 3.98 万客户的订单信息遭未授权访问。
Trezor:第三方电子邮件服务商遭到黑客入侵
BlockBeats 消息,9 月 10 日,硬件钱包厂商 Trezor 官方披露,其第三方电子邮件服务商遭到黑客入侵,钓鱼邮件正在流传。Trezor 明确表示该邮件并非官方发出,已紧急下线相关域名并展开调查。提醒用户切勿点击任何可疑链接。 此前 8 月 13 日,Trezor 披露其履约合作伙伴 ShipMonk 发生数据泄露,导致 13,689 名 Trezor 客户的个人数据被暴露。其中 11,742 人的全名、电话、邮箱和收货地址被窃取,1,947 人的姓名、城市和邮箱遭泄露。其自身系统未被攻破,设备、私钥和钱包备份均未受影响,泄露范围目前得以控制。
Trezor硬件钱包已通过ERC-7730标准支持“清晰签名”功能
PANews 9月8日消息,以太坊基金会在X平台发文称,Trezor硬件钱包现已通过ERC-7730标准支持“清晰签名”(Clear Signing)功能,使交易在硬件设备上更可读、更易理解。该进展是该基金会“万亿美元安全倡议”下清晰签名工作组推动的成果,旨在减少用户因“盲签”不明交易而遭受资产损失的风险,并鼓励更多钱包和去中心化应用参与其中。
Ledger和Trezor呼吁以更负责任的态度披露安全漏洞
PANews 9月7日消息,据The Block报道,Ledger和Trezor呼吁以更负责任的态度披露安全漏洞,因AI正使发现和利用漏洞变得更轻松、成本更低。Trezor安全负责人Jan Komárek表示,近期Liquid Network 4,000枚BTC被盗事件“违反了负责任披露原则”。