供应链遭入侵:Trezor 与 BitBox 紧急预警钓鱼邮件

核心要点

Trezor与BitBox因第三方邮件服务商漏洞遭入侵,联合警示用户勿点'STM32熵值漏洞'等钓鱼链接。近期两家公司均曾遭遇数据泄露或固件安全问题。

据 Woofun AI 消息,硬件钱包头部厂商 TrezorBitBox 因第三方电子邮件服务安全漏洞,紧急向用户发出关于伪装成紧急安全通知的钓鱼攻击警告。

周三,Trezor 披露其电子邮件服务提供商遭到入侵,并明确指出标题为'关键安全警报:STM32 熵值漏洞'的邮件属于欺诈内容,呼吁收件人切勿点击任何链接。Woofun AI 整理数据显示,同一天 BitBox 也发布警示,指出其新闻通讯服务提供商很可能已遭入侵,且多家比特币相关企业因共用该服务商而成为攻击目标。

此次事件发生在硬件钱包行业近期安全风波频发的背景下。8 月 13 日,Trezor 的物流服务提供商 ShipMonk 发生安全漏洞,导致近 14,000 名客户数据泄露;9 月 4 日,Trezor 又透露还有 67,000 名美国客户受到影响。BitBox 方面,7 月曾澄清其设备未受 Coldcard 随机数生成功能相关漏洞影响,8 月则修复了两个严重的固件漏洞,目前尚未有相关攻击案例或资金被盗的报告。

评论

回复 @用户
0/800

暂无评论

消息提醒

登录后查看消息
查看全部消息管理订阅