最新消息
为您精选

Trezor网络钓鱼攻击表明,攻击者可以绕过设备直接攻击用户的信任层。

经过米卡·阿比奥顿米卡·阿比奥顿 阅读时间:3分钟
  • Trezor 表示,黑客入侵了第三方电子邮件提供商,发送虚假安全警报,但其钱包和设备未受影响。.
  • 这些钓鱼邮件看起来像是通过合法的 Trezor 基础设施发送的,并错误地声称 STM32 的缺陷可能会削弱用户的恢复短语。.
  • 此次攻击凸显了泄露的客户数据和受损的服务提供商如何能够使网络钓鱼攻击更具说服力,即使硬件钱包本身仍然安全。.

Trezor发布警报 ,提醒用户有黑客利用其第三方电子邮件服务商散布虚假安全通知。然而,Trezor钱包本身并未受到此次攻击的影响。犯罪分子瞄准的目标比软件本身更难防范:用户对来自可信服务商的电子邮件的信任。

该警告邮件的主题为:“严重安全警报:STM32 熵漏洞”。邮件声称 Trezor 的工程师在其产品中使用的 STM32 芯片中发现了一个设计缺陷。Decrypt 报道称 ,Trezor 已识别出该邮件为虚假信息,并警告读者不要点击其中的链接。

从真实地址发送的虚假缺陷

此次攻击活动之所以奏效,并非因为伪造了漏洞,而是因为邮件的接收方式。一位收件人透露,该邮件来自 [email protected],遵循了Sendinblue的攻击路径,并通过了DKIM、SPF和DMARC验证。

该警报指出,四分之一的设备可能遭到入侵,并且恢复短语可能缺乏足够的随机性或熵。这段描述与近期Coldcard攻击中描述的问题非常相似。.

Trezor公司报告称 ,已停止使用用于发送警报的域名,并开始调查诈骗分子是如何利用其合法的发送基础设施的。该公司于美国东部时间9月9日下午4:30刚过发布了公开警报,而就在几个小时前,其用户就开始对这些电子邮件发出警告。

此次入侵可能波及 Trezor 以外的地区。

Casa 的联合创始人兼首席执行官Nick Neuman表示,BitBox 用户中似乎也出现了类似的趋势,而且一家常见的营销电子邮件提供商可能遭到了入侵。

这才是更大的问题。钱包制造商可以提高设备的安全性,但他们的品牌仍然可能通过他们无法完全掌控的渠道被盗用,例如电子邮件服务提供商、物流公司和支付处理商。.

数据泄露并非设备漏洞利用。

报告 Cryptopolitan此前的一份显示,针对 Ledger 用户的网络钓鱼攻击也已渗透到实体邮件中。然而,需要注意的是,这些案例与设备漏洞利用有所不同,因为数据泄露会泄露dent和联系信息,而设备漏洞利用还可能危及金融资产。

2026年发生的硬件钱包攻击事件清楚地表明了这一点。SafePal 承认 ,其一个订单 trac插件存在授权错误,导致约39,798名客户的数据泄露,但这些客户的助记词、私钥和钱包凭证dent泄露。

Trezor 的 ShipMonk 数据泄露事件 最终导致受影响的客户数量增至 80,689 人,原因是该公司发现 2019 年至 2021 年的美国旧订单记录也被存储和泄露。同样,今年 1 月, Global-e 数据dent Ledger 的 也导致其客户的订单详情和联系信息泄露,但具体受影响的客户数量并未披露。

在8月份的对比报告中, Memeburn 正确地将Ledger、Trezor和SafePal归类为“数据泄露”,并将dent为“设备漏洞”。然而,Memeburn提到的Trezor数据泄露数量为13,689,这是在Trezor于9月4日更新之前的数据。

Coldcard的情况与其他公司截然不同。据 Galaxy Research 8月14日发布的报告显示,该公司已确认190名受害者,超过86000个地址受到影响,至少价值1.127亿美元的1778.84枚比特币因固件缺陷被盗。其他估计则认为损失可能接近1.3亿美元。

2026年硬件钱包漏洞与冷卡漏洞:受害者、数据泄露和加密货币损失

泄露的上下文信息助长了工业化网络钓鱼。

泄露的货运清单的危险在于其后续影响。Chainalysis 估计 ,到 2025 年,加密货币诈骗和欺诈造成的损失将高达 170 亿美元,而冒充诈骗的年增长率超过 1400%。该机构还发现,与人工智能供应商存在链上链接的诈骗,其每次操作产生的收益是没有此类链接的诈骗的 4.5 倍。

因此,硬件钱包的购买记录可以成为犯罪分子的目标档案。姓名、电子邮件地址、电话号码、家庭住址以及拥有加密安全设备的确认信息,为犯罪分子提供了精心炮制电子邮件、电话、信件甚至实物袭击的依据。.

Trezor 最新dent 的教训并非硬件钱包失败,而是安全边界如今已涵盖其周围的系统,攻击者越来越只需要一条看似可信的消息就能突破防线。.

最顶尖的加密货币专家都在阅读我们的简报。想 加入他们

常见问题解答

Trezor的硬件或恢复短语是否真的遭到了入侵?

不。Trezor 表示,该电子邮件是通过被入侵的第三方电子邮件提供商发送的网络钓鱼尝试,所谓的 STM32 硬件缺陷是捏造的;设备的安全性并未受到影响。.

这封伪造的邮件是如何绕过垃圾邮件过滤器的?

根据 Decrypt 引用的一份用户报告,该邮件似乎来自 [email protected] ,并通过了 DKIM、SPF 和 DMARC 身份验证检查,因为攻击者是通过 Trezor 的合法电子邮件发送路径发送的,而不是从外部伪造的。

这次网络钓鱼活动是否只针对 Trezor 用户?

Casa 首席执行官 Nick Neuman 在 X 上表示,BitBox 用户报告了相同的电子邮件,并且共享的营销电子邮件提供商可能已被入侵,这表明该活动不仅限于 Trezor。.

分享这篇文章

免责声明:本页面提供的信息并非交易建议。Cryptopolitan.com对任何基于本页面信息进行的投资概不负责。我们tron您在做出任何投资决定前进行独立dent /或咨询合格的专业人士。Cryptopolitan研究

米卡·阿比奥顿

米卡·阿比奥顿

Micah Abiodun充分利用他在塔林理工大学(TalTech)获得的环境工程与管理硕士学位,为 Cryptopolitan撰写内容和价格预测新闻。如今,他已在加密货币媒体领域耕耘七年,报道主流加密货币、山寨币、 DeFi、稳定币、宏观趋势和新兴技术。

更多…新闻