Brevo平台身份验证缺陷导致34.7万Trezor用户数据泄露,恶意邮件伪装合法,社会工程学攻击风险持续。
Woofun AI 监测到,加密货币服务平台 Brevo 旗下 Trezor 存在严重登录安全漏洞,致使 34.7 万名用户面临钓鱼攻击威胁。该漏洞允许用于发动钓鱼攻击的邮件通过常规身份验证,在接收方看来完全合法。账户权限设置的缺陷使得受信任用户成为连接多个客户系统的跨链桥。
尽管直接安全威胁可能已消除,但泄露的邮件列表仍构成持续的社会工程学风险,显示供应商端身份验证缺陷足以让钓鱼风险扩散至多个加密服务平台。
暂无评论
评论
暂无评论