尽管收到安全警报,Trezor 硬件钱包否认发生大规模数据泄露

- Trezor 警告用户存在利用其支持自动回复系统的网络钓鱼诈骗,呼吁提高警惕并重视钱包备份的隐私保护。
- 攻击者利用 Trezor 的联系表单发送了虚假的支持邮件;未发生数据泄露,问题已得到控制。
- 该警报紧随 6 月更广泛的网络攻击事件之后,其中包括黑客组织 Predatory Sparrow 从伊朗 Nobitex 交易所窃取的 9000 万美元。
硬件加密货币钱包制造商 Trezor 于周一上午发表公开声明,以应对涉及其客户支持联系系统的安全事件。该公司确认,攻击者成功利用其支持自动回复机制发送伪装成团队通信的网络钓鱼邮件。
该警报发布在公司官方 X 账号上,警告用户切勿在任何情况下分享其钱包备份。
“这些诈骗邮件看似合法,实为网络钓鱼尝试,” Trezor 表示。“请记住,切勿分享您的钱包助记词,它必须始终保持私密且离线。Trezor 绝不会向您索要钱包助记词。该问题已得到控制。安全是一个持续的过程,请保持警惕。”
由联系表单漏洞触发的网络钓鱼邮件
Trezor 表示,此次事件未涉及用户数据或电子邮件系统被未经授权访问。攻击者利用真实用户的电子邮件地址,通过 Trezor 的公共联系表单提交了欺诈性查询。
在获取联系表单的访问权限后,黑客冒充公司发送了自动回复邮件,使其看起来像是来自硬件钱包提供商的合法支持消息。
“并未发生电子邮件泄露,” 公司在后续帖子中澄清道。攻击者代表受影响的地址联系了我们的客服,触发了自动回复,使其看起来像是合法的 Trezor 支持消息。.”
以下是事件经过
并未发生电子邮件泄露。
攻击者代表受影响的地址联系了我们的客服,触发了自动回复,使其看起来像是合法的 Trezor 支持消息。
我们的联系表单依然安全可靠。
我们正积极研究防止未来……
— Trezor (@Trezor) 6 月 23, 2025
Trezor 向用户保证,正在采取措施防止其支持系统在未来被滥用。据报道,该事件已得到控制。
Trezor 提醒用户要‘保持警惕’,防范网络钓鱼手段
针对部分用户在 X 平台上就此事提出询问,Trezor 发布了一篇 文章 介绍了诈骗分子常用来欺骗硬件钱包持有者的常见手段。这些犯罪分子的惯用手法包括冒充客服,索要钱包备份、登录凭证或双因素认证代码等信息。
“任何索要您的钱包备份、密码、2FA 代码或个人信息的请求都是明显的诈骗信号,”该文章指出。
该帖子还提到,当用户将加密货币存储在 Trezor 等硬件钱包中时,只有他们自己拥有访问权限的密钥。因此, 骗子 诈骗分子往往会不择手段地诱骗用户提供恢复助记词或钱包备份,这些信息使他们能够完全掌控钱包内的资产。
“一旦攻击者获取了钱包备份,便可将所有资金转移至其账户,使受害者一无所获,”Trezor 强调。
建议用户保持固件和软件为最新版本,避免点击未知链接,并核实所有通信的真实性。该公司还重申,Trezor Suite 和设备固件的更新仅可通过官方桌面应用程序进行。
6 月网络战活动和加密货币相关黑客攻击有所增加
Trezor 事件发生在一伙亲以色列黑客组织声称对多起针对伊朗目标的网络攻击负责后不久,该组织名为 掠夺性麻雀 我们积极研究防止未来…的方法
目标之一是伊朗最古老的金融机构之一——Sepah 银行。据报道,此次网络攻击导致银行服务中断,给客户带来不便。此外,掠夺性麻雀还从伊朗最大的加密货币交易所 Nobitex 盗走了约 9000 万美元。
周四,Cryptopolitan 报道称该组织 发布 泄露了交易所的内部源代码文件至 X 平台。
此外,网上流传的视频显示,伊朗电视广播被劫持并播放反政权信息。上周晚些时候,当局实施了全国互联网封锁,以“扼杀”反政府信息的传播。截至周日,该封锁措施仍在很大程度上生效。
据分析师称,信息封锁是一项防御性举措,旨在防止因泄露事件和电视入侵而引发的公众动员。
最聪明的加密领域人士已经在阅读我们的通讯。想加入吗?加入他们。
免责声明。 本文提供的信息不构成交易建议。 Cryptopolitan.com 对于基于本页信息进行的任何投资,我们不承担任何责任。我们强烈建议在进行任何投资决策之前,进行独立研究或咨询合格的专业人士。

Florence Muchai
Florence 过去 6 年一直报道加密货币、游戏、科技和人工智能新闻。她在梅鲁科技大学修读计算机研究,并在马林加莫伊科学与技术大学学习灾害管理与国际外交,这些经历充分赋予她语言、观察和技术技能。Florence 曾在 VAP Group 工作,并担任多家加密货币媒体的编辑。
















