XIYU.NEWS EVENTS

Trezor 邮件服务商遭入侵,官方警告用户防范钓鱼攻击

进展中Crypto安全事件首次追踪 2026.09.10最近变化 2026.09.11

目前结论

Brevo 事后报告确认,攻击者通过其登录系统的授权边界缺陷访问了 138 个客户账户,其中 6 个被用于发送钓鱼邮件、43 个账户的联系人被导出。Trezor 的钓鱼邮件发送至约 347,000 名订阅者,约 2,500 人在恶意域名被关闭前点击了链接;Trezor 表示将全部约 347,000 个地址视为已泄露并可能被再次用于钓鱼。BitBox 与 CoinTracking 的 Brevo 账户也发送了类似欺诈邮件。Trezor 仍然确认钱包与私钥未受影响。

进展时间线

2 次实质进展
  1. #01
    首次出现2026.09.09 23:02 · 报道时间

    Trezor 邮件服务商遭入侵,官方警告用户防范钓鱼攻击

    Trezor 披露其第三方电子邮件服务商遭到入侵,攻击者得以从其合法域名发送钓鱼邮件。伪造的警报声称 STM32 熵漏洞影响部分设备并诱导用户点击链接;Trezor 已查封恶意域名并展开调查。 由于 Trezor 是领先的硬件钱包厂商,其官方邮件渠道遭到入侵会形成可信的钓鱼途径,可能诱骗用户泄露助记词或转出资金。此次事件发生在先前供应商遭入侵以及近期 Coldcard 随机数漏洞之后,凸显了加密自托管生态中日益上升的供应链与社会工程风险。 钓鱼邮件声称工程师在 STM32 微控制器中发现了“关键硬件级漏洞”,并错误地宣称大约四分之一的设备可能存在助记词随机性不足的问题。Trezor 确认钱包和私钥并未泄露;Casa 的 Nick Neuman 与 Jameson Lopp 表示 BitBox 用户也收到了类似邮件,暗示入侵影响的范围可能不止一家服务商。

    来源依据:Decrypt

  2. #02
    升级2026.09.11 04:21 · 报道时间

    Brevo登录漏洞被利用发送钓鱼邮件,目标为34.7万名Trezor订阅者

    Brevo 发布事后报告,披露攻击者利用其登录系统的缺陷创建账户、启用单点登录并邀请合法用户进入配置,导致授权边界失效,攻击者因此访问了 138 个客户账户。其中 6 个账户被用于发送钓鱼邮件,联系人从 43 个账户被导出。Trezor 确认钓鱼邮件发送给约 347,000 名订阅者,域名在 20 分钟内于 DNS 层被关闭,但约有 2,500 人在关闭前点击了链接;BitBox 与 CoinTracking 的 Brevo 账户也被用于发送类似钓鱼邮件。

    此后状态:Brevo 事后报告确认,攻击者通过其登录系统的授权边界缺陷访问了 138 个客户账户,其中 6 个被用于发送钓鱼邮件、43 个账户的联系人被导出。Trezor 的钓鱼邮件发送至约 347,000 名订阅者,约 2,500 人在恶意域名被关闭前点击了链接;Trezor 表示将全部约 347,000 个地址视为已泄露并可能被再次用于钓鱼。BitBox 与 CoinTracking 的 Brevo 账户也发送了类似欺诈邮件。Trezor 仍然确认钱包与私钥未受影响。

    来源依据:Cointelegraph

全部追踪 · 返回首页

XIYU.NEWS APP

安装到主屏幕

安装后独立运行,联网时检查内容更新,已保存的页面可离线阅读。