亚洲财经

搜索

Trezor 被盗风波:那封关于 STM32 熵值的邮件实为网络钓鱼攻击

警惕:所谓“STM32熵漏洞”的紧急安全警报并非来自Trezor

如果本周你的收件箱中出现了一封标题为“关键安全警报:STM32熵漏洞”的邮件,声称来自Trezor,告诉你四分之一的发货设备存在缺陷芯片,并邀请你在浏览器中运行熵值检查,请立即停止操作。不要点击其中的任何内容。Trezor官方并未发送此邮件。

Trezor公司在周三确认,攻击者入侵了其电子邮件基础设施,并利用它向客户群发虚假的安全警告。这封伪装成道歉信的邮件实际上是一个种子短语收集器,是近年来硬件钱包领域见过的最具迷惑性的网络钓鱼尝试之一。

伪造的Trezor安全警报究竟声称了什么?

邮件开篇以公司承认灾难的口吻展开。它声称Trezor的工程团队在其设备内部的STM32微控制器中发现了一个硬件级别的缺陷,该缺陷是在工厂生产时就被植入的,大约四分之一的设备受到影响。邮件指出,该漏洞产生的恢复助记词(recovery phrases)熵值低至40位,导致种子短语容易受到暴力破解。

随后,它采取了一种巧妙的策略。它首先告诫读者切勿在任何网站上输入恢复助记词或将其分享给任何人。但在两段之后,它又邀请同一位读者点击链接,运行一个“熵值检查工具”。该工具声称可以验证12、18和24个单词短语的BIP-39校验和,验证SLIP-39份额,并导出扩展公钥。

这种自相矛盾正是整个骗局的核心。警告旨在建立可信度,而所谓的工具则收集了警告中明确告知你要保护的信息。任何使用过该检查器的人都会交出足以清空其钱包的关键材料;而在导出扩展公钥的情况下,即使没有种子短语,攻击者也能获得其地址和余额的完整地图。

为什么Trezor用户会相信STM32的故事?

因为就在六周前,一家不同的公司确实发生了几乎相同的真实漏洞。

从2026年7月30日开始,攻击者利用了Coinkite Coldcard钱包中的固件漏洞。2021年3月发布的一个回归错误导致受影响的设备使用较弱的软件随机数源而非硬件随机数生成器来生成种子短语,使得某些型号的有效熵值从约128位降至低至40位。攻击者在四波操作中从5,200多个地址中盗取了约1,816枚比特币,价值近1.16亿美元。后来的统计数字将这一损失推高至超过1.3亿美元。

请结合上述背景重新审视那封网络钓鱼邮件:40位熵值、截止日期前生成的种子、暴力破解风险、迁移到新种子。骗子并没有发明一个新的威胁模型,而是复制了一个已记录的案例,替换了品牌名称,并将其发送给一份在八月期间一直在阅读此类故障模式的客户名单。这就是为什么它能轻易欺骗那些通常能一眼识破网络钓鱼的人。

这封网络钓鱼邮件为何显示为真实的Trezor地址?

这是剥离了常规防御措施的关键部分。这封消息并非来自通过替换字符构成的仿冒域名,而是通过Trezor自己的合法发送基础设施到达的,此前攻击者已 compromising(攻破)了一家第三方电子邮件提供商。

Trezor表示,他们已停用攻击中使用的域名,并正在调查攻击者如何获得其合法域名的访问权限。该公司强调,存储在设备上的钱包、私钥和恢复备份从未暴露。此次漏洞位于营销渠道,而非产品本身。

问题可能比单一品牌更广泛。Casa联合创始人Nick Neuman表示,他听说同样的活动也波及了Bitbox用户,并建议共享的营销电子邮件提供商可能已被攻破。

Trezor所有者现在应该做什么?

如果你只是打开并阅读了邮件,那么你的资金没有任何危险。删除邮件即可。

如果你点击了链接,并在页面上输入了任何部分的恢复助记词、SLIP-39份额或设备PIN码,请将种子视为已泄露。立即在一台你信任的设备上生成新的种子,并将所有资产转移到新地址。不要等待观察是否会发生什么,也不要重用旧备份进行任何操作。

如果你导出了扩展公钥,你的资金虽然不直接面临风险,但攻击者现在可以监控你的余额并关联你的地址。这会使你成为后续诈骗的目标,包括电话骚扰和实体信件,Trezor客户今年已经报告了这两种情况。

展望未来,原则保持不变且至关重要:任何合法的钱包制造商永远不会要求你在浏览器中输入恢复助记词,无论理由是什么,即使是声称用于保护你的检查。请在trezor.io或X平台上的官方认证Trezor账号上核实公告,并将意外收到的邮件视为恶意来源,无论其显示的地址看起来多么真实。

这是2026年更大模式的一部分吗?

是的,而且这个模式与设备损坏无关。

这是四周内Trezor相关供应商发生的第三次重大事故。8月份,负责Trezor订单履行的合作伙伴ShipMonk发生的事件,到9月初使受影响客户数量超过80,000人,导致姓名、电话号码和家庭住址泄露。Trezor此前已在2024年支持门户遭到入侵后警告了66,000名用户,而竞争对手SafePal上个月也泄露了近40,000条记录。

硬件本身依然坚固,但围绕硬件运营的公司——持有客户联系方式的公司——却不断发生数据泄露。将泄露的客户名单、被攻陷的发送域名以及竞争对手的真实漏洞结合起来,你就得到了一封读起来像真品一样的网络钓鱼邮件。

对于任何在硬件钱包中持有加密货币的人来说,实际的教训是:你的设备安全与你数据安全现在是两个独立的问题,而其中只有一个掌握在你手中。