最新消息
为您精选
每周
保持领先

最优质的加密货币资讯直接发送到您的邮箱。.

尽管发出安全警报,Trezor硬件钱包否认发生大规模入侵事件。

经过弗洛伦斯·穆查伊弗洛伦斯·穆查伊
阅读时长:3分钟
尽管发出安全警报,Trezor硬件钱包否认发生大规模入侵事件。
  • Trezor 警告用户注意利用其支持自动回复系统进行的网络钓鱼诈骗,并敦促用户对钱包备份保持警惕并注意隐私。.
  • 攻击者利用 Trezor 的联系表格发送虚假支持邮件;没有发生数据泄露,问题已得到控制。.
  • 此次警报是在 6 月份发生更大规模的网络攻击之后发出的,其中包括黑客组织 Predatory Sparrow 从伊朗 Nobitex 交易所窃取的 9000 万美元。.

硬件加密钱包制造商Trezor周一上午发布公开声明,就其客户支持联系系统遭遇的安全dent 作出回应。该公司证实,攻击者利用其支持自动回复机制,发送伪装成其团队沟通的钓鱼邮件。.

该警报发布在公司官方 X 账号上,警告用户在任何情况下都不要分享钱包备份。. 

这些诈骗邮件看似合法,实则是一种网络钓鱼攻击请记住,永远不要分享您的钱包备份,它必须始终保持私密且离线。Trezor 绝不会索要您的钱包备份。目前问题已得到控制。安全是一个持续的过程,请保持警惕。

利用联系表单漏洞触发的网络钓鱼邮件

Trezor表示,此次安全漏洞不涉及未经授权访问用户数据或电子邮件系统。攻击者使用真实用户的电子邮件地址,通过Trezor的公共联系表单提交了欺诈性查询。. 

黑客获取了电子邮件联系表单的访问权限后,发送了来自该公司的matic 电子邮件回复,这些回复看起来像是硬件钱包提供商发送的合法支持消息。.

并未发生电子邮件泄露事件该公司在后续声明中澄清:攻击者以受影响邮箱地址的名义联系我们的客服,触发了Trezor官方客服的自动回复。”

Trezor向用户保证,他们正在制定安全措施,以防止未来再次发生滥用其支持系统的情况。据报道,该dent 已被控制。.

Trezor提醒用户警惕网络钓鱼手段。

针对部分用户就dent 上的事件提出的询问,Trezor分享了一篇 文章 等信息dent或双因素认证码

要求你提供钱包备份、密码、双重验证码或任何个人信息都是明显的诈骗信号。文章写道:

帖子还提到,当用户将加密货币存储在 Trezor 等硬件钱包中时,只有他们自己拥有访问钱包的密钥。正因如此, 诈骗分子 常常会想方设法诱骗用户交出助记词或钱包备份,这些信息能让他们完全控制钱包的内容。

一旦攻击者获得钱包备份,他们就可以将所有资金转移到自己的账户,让受害者一无所有。”

用户应保持固件和软件更新至最新版本,避免点击未知链接,并核实所有通信的真实性。该公司还重申,Trezor Suite 和设备固件的更新只能通过官方桌面应用程序进行。.

6月份网络战活动和加密货币相关黑客攻击有所增加

Trezor 事件dent 的亲以色列黑客组织 “掠食麻雀”(Predatory Sparrow) 声称对多起针对伊朗目标的网络攻击负责。

此次攻击的目标之一是伊朗历史最悠久的金融机构之一——塞帕银行(Bank Sepah)。据报道,此次网络攻击导致该银行服务瘫痪,给客户造成了诸多不便。此外,网络犯罪组织“掠夺者麻雀”(Predatory Sparrow)还从伊朗最大的加密货币交易所Nobitex窃取了约9000万美元。. 

周四, Cryptopolitan 报道称,该组织 发布了 交易所的内部源代码文件。

此外,网上流传的视频显示,伊朗电视台的节目被劫持,播放反政府信息。上周晚些时候,当局在全国范围内实施了互联网封锁,以“扼杀”反政府信息的传播。截至周日,封锁措施仍基本有效。. 

分析人士认为,信息封锁是一种防御性措施,旨在防止泄密和电视直播的侵入行为引发任何公众动员。.

最顶尖的加密货币专家都在阅读我们的简报。想 加入他们

分享这篇文章

免责声明: 提供的信息并非交易建议。Cryptopolitan.com Cryptopolitan研究 对任何基于本页面信息进行的投资概不负责。我们tron您在做出任何投资决定前进行独立dent /或咨询合格的专业人士。

弗洛伦斯·穆查伊

弗洛伦斯·穆查伊

Florence是一位拥有六年经验的财经撰稿人,报道领域涵盖加密货币、游戏、科技和人工智能。她曾在梅鲁科技大学学习计算机研究,并在该校获得灾害管理和国际外交学位。Florence曾就职于VAP集团,并担任多家加密货币媒体的编辑。.

更多…新闻
深度 密码
学速成课程