亚洲财经

搜索

Trezor、BitBox警告用户警惕虚假硬件钱包安全警报

硬件钱包厂商Trezor与BitBox警告用户防范伪装成紧急安全通知的钓鱼邮件

近日,知名硬件钱包制造商Trezor和BitBox联合向用户发出警告,提醒公众警惕那些伪装成紧急安全通知的钓鱼邮件。此次风险源于第三方电子邮件服务疑似遭受入侵。

Trezor:邮件提供商遭泄露,呼吁用户勿点击链接

周三,Trezor官方声明其电子邮件服务提供商遭到突破,并明确指出标题为“关键安全警报:STM32熵漏洞”的消息系伪造。该公司敦促收件人切勿点击邮件中的任何链接。

BitBox:新闻通讯提供商可能受损,多家比特币公司或受牵连

同日,BitBox也发布了关于钓鱼邮件的警示。该公司表示,初步审查显示其新闻通讯提供商可能已遭入侵,并补充称,通过共享的服务提供商,多家比特币相关企业似乎都成为了攻击目标。

近期行业安全事件频发

上述警告紧随近期硬件钱包领域的一系列安全披露事件之后:

  • 8月13日:Trezor的物流服务商ShipMonk发生数据泄露,导致近14,000名客户的个人信息暴露。
  • 9月4日:Trezor披露另有67,000名美国客户的数据受到影响。
  • 7月:BitBox确认其设备未受到涉及Coldcard随机数生成漏洞的影响。
  • 8月:BitBox发布固件更新,修复了两种严重的固件漏洞,目前尚未发现被利用或资金被盗的情况。

在本文撰写期间,媒体曾尝试联系Trezor和BitBox以获取更多详细信息,但未获回复。