Trezor:第三方电子邮件服务商遭到黑客入侵
相关推荐
Trezor 物流商 ShipMonk 数据泄露事件规模扩大,另有 6.7 万名美国用户受影响
Foresight News 消息,硬件钱包厂商 Trezor 更新其物流合作商 ShipMonk 数据泄露事件进展,称此前披露的泄露规模被低估,另有约 6.7 万名 2019 年 11 月至 2021 年 8 月期间下单的美国用户信息遭完整泄露,涉及姓名、邮箱、电话、收货地址及订单号。Trezor 表示,此前曾与 ShipMonk 多次确认相关数据已按合同和数据政策删除并收到书面保证,但对方系统中实际并未删除,对此感到失望。 Trezor 称其自身系统未受影响,硬件钱包仍然安全,但受影响用户可能面临更多针对性钓鱼攻击风险。所有受影响用户均已通过邮件单独通知。此次事件最早于 8 月 13 日披露,当时影响约 1.37 万名用户;Trezor 表示正加快推出匿名收货服务,以降低用户下单时的信息暴露风险。
Trezor客户数据因ShipMonk安全漏洞暴露,涉及7国用户
Odaily星球日报讯 Bitcoin News 在 X 平台发文表示,Trezor 称其客户数据因物流服务商 ShipMonk 发生安全漏洞而暴露。8 月 8 日前 90 天内在美国、英国、瑞典、哥伦比亚、巴西、意大利或葡萄牙收到订单的客户可能受到影响。暴露的数据包括全名、收货地址、电话号码、电子邮件地址和订单号。Trezor 表示其系统未遭入侵,设备仍然安全,但提醒受影响客户防范利用泄露信息实施的精心设计的钓鱼攻击。
Trezor 营销平台遭入侵,34.7 万用户收到钓鱼邮件
ChainCatcher 消息,比特币硬件钱包制造商 Trezor 警告称,其用于发送新闻通讯的第三方营销平台 Brevo 发生数据泄露,攻击者利用该平台向 34.7 万 Trezor 客户发送了钓鱼邮件。攻击者借助 Trezor 的域名发送邮件,使钓鱼尝试更具迷惑性,邮件内含恶意链接,诱导用户下载应用并输入钱包备份。Trezor 表示,已在 20 分钟内于 DNS 层面关闭该域名,阻止链接继续生效,但此前已有约 2500 人点击。Trezor 已暂停 Brevo 账户以阻止邮件继续发送,并强调除该营销平台外,其他 Trezor 系统未受影响,同时提醒用户 Trezor 从不要求客户提供钱包备份。此次事件之前,Trezor 上月披露其第三方履约合作伙伴 ShipMonk 遭攻击,导致 11742 名客户数据泄露;上周又表示另有 6.7 万名美国客户的姓名、邮箱、电话、收货地址及订单号在泄露中曝光。今年以来,加密货币钱包 Ledger 的支付处理商 Global-e 及钱包提供商 SafePal 也相继发生数据泄露,SafePal 约 3.98 万客户的订单信息遭未授权访问。
Trezor第三方邮件服务商遭入侵,用户需警惕“Critical Security Alert”钓鱼邮件
Odaily星球日报讯 Trezor 称其第三方电子邮件服务商遭到入侵,目前仍在调查,并警告用户不要点击虚假“Critical Security Alert”钓鱼邮件中的链接。(Cointelegraph)
Trezor与BitBox电子邮件基础设施疑似遭入侵
Odaily星球日报讯 Strive 副总裁 Joe Burnett 在 X 平台发文表示,Trezor 与 BitBox 的电子邮件基础设施疑似遭入侵,比特币强化阶段仍在继续。
Trezor硬件钱包已通过ERC-7730标准支持“清晰签名”功能
PANews 9月8日消息,以太坊基金会在X平台发文称,Trezor硬件钱包现已通过ERC-7730标准支持“清晰签名”(Clear Signing)功能,使交易在硬件设备上更可读、更易理解。该进展是该基金会“万亿美元安全倡议”下清晰签名工作组推动的成果,旨在减少用户因“盲签”不明交易而遭受资产损失的风险,并鼓励更多钱包和去中心化应用参与其中。