簡介

  • Trezor 表示其第三方電子郵件供應商遭到入侵,並被用來發送釣魚電子郵件。
  • 該虛假警報聲稱 STM32 硬體漏洞削弱了某些 Trezor 設備上的恢復短語。
  • 安全研究人員表示,針對 BitBox 用戶的類似電子郵件可能表明硬體錢包電子郵件供應商遭受了更廣泛的入侵。

硬體錢包製造商 Trezor 週三警告用戶,駭客入侵了其第三方電子郵件供應商,並利用該供應商發送偽裝成緊急安全警告的釣魚電子郵件。

「請注意,名為『Critical Security Alert: STM32 Entropy Vulnerability』的電子郵件並非來自我們,這是一次釣魚嘗試。請勿點擊任何連結,」Trezor 在 X 上寫道

Myriad:比特幣在九月能漲多高?點擊進行預測。
Myriad:比特幣在九月能漲多高?點擊進行預測

Trezor 表示已關閉攻擊中使用的網域,並正在調查駭客如何存取其合法網域。