#资讯
供应链遭入侵:Trezor 与 BitBox 紧急预警钓鱼邮件
WooFun2026-09-10 13:34
核心要点
Trezor与BitBox因第三方邮件服务商漏洞遭入侵,联合警示用户勿点'STM32熵值漏洞'等钓鱼链接。近期两家公司均曾遭遇数据泄露或固件安全问题。
据 Woofun AI 消息,硬件钱包头部厂商 Trezor 与 BitBox 因第三方电子邮件服务安全漏洞,紧急向用户发出关于伪装成紧急安全通知的钓鱼攻击警告。
周三,Trezor 披露其电子邮件服务提供商遭到入侵,并明确指出标题为'关键安全警报:STM32 熵值漏洞'的邮件属于欺诈内容,呼吁收件人切勿点击任何链接。Woofun AI 整理数据显示,同一天 BitBox 也发布警示,指出其新闻通讯服务提供商很可能已遭入侵,且多家比特币相关企业因共用该服务商而成为攻击目标。
此次事件发生在硬件钱包行业近期安全风波频发的背景下。8 月 13 日,Trezor 的物流服务提供商 ShipMonk 发生安全漏洞,导致近 14,000 名客户数据泄露;9 月 4 日,Trezor 又透露还有 67,000 名美国客户受到影响。BitBox 方面,7 月曾澄清其设备未受 Coldcard 随机数生成功能相关漏洞影响,8 月则修复了两个严重的固件漏洞,目前尚未有相关攻击案例或资金被盗的报告。
评论
暂无评论