硬件钱包厂商Trezor与BitBox警告用户防范伪装成紧急安全通知的钓鱼邮件
近日,知名硬件钱包制造商Trezor和BitBox联合向用户发出警告,提醒公众警惕那些伪装成紧急安全通知的钓鱼邮件。此次风险源于第三方电子邮件服务疑似遭受入侵。
Trezor:邮件提供商遭泄露,呼吁用户勿点击链接
周三,Trezor官方声明其电子邮件服务提供商遭到突破,并明确指出标题为“关键安全警报:STM32熵漏洞”的消息系伪造。该公司敦促收件人切勿点击邮件中的任何链接。
BitBox:新闻通讯提供商可能受损,多家比特币公司或受牵连
同日,BitBox也发布了关于钓鱼邮件的警示。该公司表示,初步审查显示其新闻通讯提供商可能已遭入侵,并补充称,通过共享的服务提供商,多家比特币相关企业似乎都成为了攻击目标。
近期行业安全事件频发
上述警告紧随近期硬件钱包领域的一系列安全披露事件之后:
- 8月13日:Trezor的物流服务商ShipMonk发生数据泄露,导致近14,000名客户的个人信息暴露。
- 9月4日:Trezor披露另有67,000名美国客户的数据受到影响。
- 7月:BitBox确认其设备未受到涉及Coldcard随机数生成漏洞的影响。
- 8月:BitBox发布固件更新,修复了两种严重的固件漏洞,目前尚未发现被利用或资金被盗的情况。
在本文撰写期间,媒体曾尝试联系Trezor和BitBox以获取更多详细信息,但未获回复。