Trezor 用戶報告新一波釣魚攻擊

By: incrypted.com|2026/08/26 08:09:29

Trezor 用戶報告收到針對設備韌體的虛假警告釣魚郵件。該公司確認了新一波攻擊,指出攻擊者可能利用來自不同資料洩露的數據。用戶 x3ideRaven 收到了偽裝成 Trezor 消息的釣魚郵件,並在購買設備後開始收到詐騙信息。該虛假郵件提到了一個關於韌體中隨機性關鍵漏洞的問題,聲稱 2021 年的更新錯誤可能影響 seed 短語的生成。郵件指出,易受攻擊的韌體版本可能使用了非加密的偽隨機數生成器,將 seed 短語的隨機性從 128 位減少到 40 位。Trezor 確認了新一波釣魚攻擊,指出攻擊者使用來自加密貨幣服務的不同資料庫洩露的數據,並且一些 KYC 數據可能已被洩露。該公司提醒了之前與第三方工具相關的安全事件,並採取措施防止再次洩露。在此之前的兩週,Trezor 報告了因其物流合作夥伴 ShipMonk 被駭而洩露了 13689 名客戶的個人數據。

-- 價格

--
--
--

本內容僅供參考,不構成任何金融、投資、法律或稅務建議。文中提及的任何活動、獎勵、線上活動或相關資訊,不應被視為對購買、出售或交易任何加密資產的推薦、招攬或邀請。加密資產具有高波動性,存在價值損失風險。WEEX服務、產品及相關活動的可用性可能因地區而異。用戶在參與前有責任確保符合當地適用法律法規。

猜你喜歡

目錄

WEEX 新上架代幣

iconiconiconiconiconiconiconiconicon
客戶服務:@weikecs
商務合作:@weikecs
量化做市商合作:bd@weex.com