Brevo 违规后,Solana Mobile 警告用户注意网络钓鱼风险
核心要点
- SAML SSO 漏洞使攻击者能够访问 138 个客户帐户,网络钓鱼电子邮件覆盖数十万加密货币用户 电子邮件营销平台是互联网的安静基础设施,是将新闻通讯和警报从公司转移到收件箱的不起眼的管道。
- 电子邮件营销服务 Brevo(以前称为 Sendinblue)的漏洞暴露了一个漏洞,该漏洞在整个加密行业引发

SAML SSO 漏洞使攻击者能够访问 138 个客户帐户,网络钓鱼电子邮件覆盖数十万加密货币用户
电子邮件营销平台是互联网的安静基础设施,是将新闻通讯和警报从公司转移到收件箱的不起眼的管道。电子邮件营销服务 Brevo(以前称为 Sendinblue)的漏洞暴露了一个漏洞,该漏洞在整个加密行业引发了连锁反应,促使 Solana Mobile 向用户发出网络钓鱼风险升高的警告。
该漏洞发生在 2026 年 9 月 9 日至 10 日,当时攻击者利用了 Brevo 的 SAML SSO 处理中的缺陷,这是一种单点登录身份验证机制,当配置错误或易受攻击时,可以将通往非常宽的门的钥匙交给外人。
格洛丽亚 一只股票发生的事情可能会波及您的投资组合。凯莱财经看到了大多数投资者所忽视的联系。查看连接 →
到底发生了什么
攻击者利用 SSO 漏洞未经授权访问了 138 个 Brevo 客户帐户。其中,有六个帐户被武器化,可以直接向订阅者发送网络钓鱼电子邮件。另外 43 个帐户的联系人列表被导出,这意味着即使没有立即发送网络钓鱼消息,电子邮件地址也会悄悄离开大楼。
Brevo 在 9 月 10 日上午 8:30 左右(世界标准时间)识别了入侵并关闭了攻击媒介,重置活动会话以切断进一步的未经授权的访问。
加密货币行业首当其冲。硬件钱包制造商 Trezor 透露,9 月 9 日,大约 347,000 名时事通讯订阅者收到了网络钓鱼电子邮件。BitBox 和 CoinTracking 也证实他们的 Brevo 帐户也在被利用的范围内,他们的用户群也收到了类似的假冒尝试。
网络钓鱼活动采用了熟悉的策略:冒充可信品牌,围绕捏造的安全问题制造紧迫感,并将收件人推向恶意链接或凭据收集页面。这些攻击的原材料是导出的联系数据,而不是钱包或私钥的直接泄露。
事件发生后,Solana Mobile 向用户发出警告,指出网络钓鱼风险。该公司自己的账户似乎并未出现在 138 个被盗账户之列,但加密货币相关公司的更广泛曝光足以让任何可能收到自称来自该品牌的可疑电子邮件的人受到公开警告。
为什么加密货币公司总是落到这里
第三方电子邮件平台造成了结构性风险,个别公司无法完全控制。一家公司可以保护自己的系统,实施严格的访问控制并培训员工,但仍然发现自己暴露在外,因为上游某个供应商的身份验证层配置错误。
此漏洞的核心 SAML SSO 漏洞值得简要了解。 SAML 代表安全断言标记语言,是一种允许您使用其他提供商的凭据登录第三方服务的技术。当断言的处理或验证方式存在漏洞时,攻击者可能会伪造或劫持身份验证令牌,从而无需密码即可获得访问权限。
用户和企业现在应该做什么
对于任何订阅加密相关新闻通讯的人来说,无论是来自 Trezor、BitBox、CoinTracking、Solana Mobile 还是任何其他使用 Brevo 的品牌,面临的直接风险是大量令人信服的网络钓鱼尝试。这些电子邮件可能会引用真实的产品,使用准确的品牌,并围绕紧急安全场景施加压力。
核心防御是对要求采取任何行动的未经请求的电子邮件持怀疑态度,特别是点击链接、输入凭据或确认助记词。没有合法的加密货币公司会通过电子邮件要求种子短语。曾经。
对于公司来说,这一事件凸显了尽职调查的差距,而这种差距已经变得越来越昂贵。对于在高价值目标行业运营的企业来说,审查第三方供应商的安全状况,特别是其身份验证基础设施和事件响应能力,不再是可选的。
Trezor 在一次事件中曝光了 347,000 个订阅者地址,给人一种规模感。经过多年合法营销建立的联系人列表,一旦落入坏人之手,就会成为攻击基础设施,而无需钱包受损。
