返回 7*24 快讯
来源Blockbeats

Trezor:第三方电子邮件服务商遭到黑客入侵

BlockBeats 消息,9 月 10 日,硬件钱包厂商 Trezor 官方披露,其第三方电子邮件服务商遭到黑客入侵,钓鱼邮件正在流传。Trezor 明确表示该邮件并非官方发出,已紧急下线相关域名并展开调查。提醒用户切勿点击任何可疑链接。 此前 8 月 13 日,Trezor 披露其履约合作伙伴 ShipMonk 发生数据泄露,导致 13,689 名 Trezor 客户的个人数据被暴露。其中 11,742 人的全名、电话、邮箱和收货地址被窃取,1,947 人的姓名、城市和邮箱遭泄露。其自身系统未被攻破,设备、私钥和钱包备份均未受影响,泄露范围目前得以控制。
免责声明:以上内容仅为作者观点,不代表 711BTC 的任何立场,不构成与 711BTC 相关的任何投资建议。

相关推荐

09-04 10:10重要

Trezor 物流商 ShipMonk 数据泄露事件规模扩大,另有 6.7 万名美国用户受影响

Foresight News 消息,硬件钱包厂商 Trezor 更新其物流合作商 ShipMonk 数据泄露事件进展,称此前披露的泄露规模被低估,另有约 6.7 万名 2019 年 11 月至 2021 年 8 月期间下单的美国用户信息遭完整泄露,涉及姓名、邮箱、电话、收货地址及订单号。Trezor 表示,此前曾与 ShipMonk 多次确认相关数据已按合同和数据政策删除并收到书面保证,但对方系统中实际并未删除,对此感到失望。 Trezor 称其自身系统未受影响,硬件钱包仍然安全,但受影响用户可能面临更多针对性钓鱼攻击风险。所有受影响用户均已通过邮件单独通知。此次事件最早于 8 月 13 日披露,当时影响约 1.37 万名用户;Trezor 表示正加快推出匿名收货服务,以降低用户下单时的信息暴露风险。

08-13 12:49重要

Trezor客户数据因ShipMonk安全漏洞暴露,涉及7国用户

Odaily星球日报讯 Bitcoin News 在 X 平台发文表示,Trezor 称其客户数据因物流服务商 ShipMonk 发生安全漏洞而暴露。8 月 8 日前 90 天内在美国、英国、瑞典、哥伦比亚、巴西、意大利或葡萄牙收到订单的客户可能受到影响。暴露的数据包括全名、收货地址、电话号码、电子邮件地址和订单号。Trezor 表示其系统未遭入侵,设备仍然安全,但提醒受影响客户防范利用泄露信息实施的精心设计的钓鱼攻击。

09-10 21:32重要

Trezor 营销平台遭入侵,34.7 万用户收到钓鱼邮件

ChainCatcher 消息,比特币硬件钱包制造商 Trezor 警告称,其用于发送新闻通讯的第三方营销平台 Brevo 发生数据泄露,攻击者利用该平台向 34.7 万 Trezor 客户发送了钓鱼邮件。攻击者借助 Trezor 的域名发送邮件,使钓鱼尝试更具迷惑性,邮件内含恶意链接,诱导用户下载应用并输入钱包备份。Trezor 表示,已在 20 分钟内于 DNS 层面关闭该域名,阻止链接继续生效,但此前已有约 2500 人点击。Trezor 已暂停 Brevo 账户以阻止邮件继续发送,并强调除该营销平台外,其他 Trezor 系统未受影响,同时提醒用户 Trezor 从不要求客户提供钱包备份。此次事件之前,Trezor 上月披露其第三方履约合作伙伴 ShipMonk 遭攻击,导致 11742 名客户数据泄露;上周又表示另有 6.7 万名美国客户的姓名、邮箱、电话、收货地址及订单号在泄露中曝光。今年以来,加密货币钱包 Ledger 的支付处理商 Global-e 及钱包提供商 SafePal 也相继发生数据泄露,SafePal 约 3.98 万客户的订单信息遭未授权访问。

09-10 00:18

Trezor第三方邮件服务商遭入侵,用户需警惕“Critical Security Alert”钓鱼邮件

Odaily星球日报讯 Trezor 称其第三方电子邮件服务商遭到入侵,目前仍在调查,并警告用户不要点击虚假“Critical Security Alert”钓鱼邮件中的链接。(Cointelegraph)

09-09 20:36

Trezor与BitBox电子邮件基础设施疑似遭入侵

Odaily星球日报讯 Strive 副总裁 Joe Burnett 在 X 平台发文表示,Trezor 与 BitBox 的电子邮件基础设施疑似遭入侵,比特币强化阶段仍在继续。

09-08 15:32

Trezor硬件钱包已通过ERC-7730标准支持“清晰签名”功能

PANews 9月8日消息,以太坊基金会在X平台发文称,Trezor硬件钱包现已通过ERC-7730标准支持“清晰签名”(Clear Signing)功能,使交易在硬件设备上更可读、更易理解。该进展是该基金会“万亿美元安全倡议”下清晰签名工作组推动的成果,旨在减少用户因“盲签”不明交易而遭受资产损失的风险,并鼓励更多钱包和去中心化应用参与其中。