利好

Trezor 安全漏洞致 34.7 万用户面临钓鱼风险

09-11

Brevo平台身份验证缺陷导致34.7万Trezor用户数据泄露,恶意邮件伪装合法,社会工程学攻击风险持续。

Woofun AI 监测到,加密货币服务平台 Brevo 旗下 Trezor 存在严重登录安全漏洞,致使 34.7 万名用户面临钓鱼攻击威胁。该漏洞允许用于发动钓鱼攻击的邮件通过常规身份验证,在接收方看来完全合法。账户权限设置的缺陷使得受信任用户成为连接多个客户系统的跨链桥。

尽管直接安全威胁可能已消除,但泄露的邮件列表仍构成持续的社会工程学风险,显示供应商端身份验证缺陷足以让钓鱼风险扩散至多个加密服务平台。

WOOFUN AI

影响力评估 · 一键速读

此次事件暴露了第三方服务商在身份验证环节的脆弱性,即便未直接危及核心资产,数据泄露仍为精准钓鱼提供了弹药。34.7 万用户的邮箱信息泄露意味着长期社会工程学攻击风险,Trezor 用户需高度警惕来源不明的邮件。这也提醒行业,供应链安全中的权限管理缺陷可能成为攻击者渗透生态的跳板。
WOOFUN AI 生成 · 仅供参考,非投资建议

评论

回复 @用户
0/800

暂无评论

消息提醒

登录后查看消息
查看全部消息管理订阅