攻击者利用虚假的 STM32 漏洞警报来攻击 Trezor 和 BitBox 持有者
核心要点
- Trezor 和 BitBox 在第三方电子邮件和新闻通讯提供商涉嫌违规后,警告用户警惕冒充其品牌的网络钓鱼电子邮件。
- 硬件钱包制造商 Trezor 和 BitBox 于 9 月 9 日就冒充其品牌的网络钓鱼电子邮件向用户发出警告,敦促收件人避开邮件中的链接和说明。
- Trezor 表示其第三方电子邮件提

BitBox 称其他比特币公司似乎共享了受感染的新闻通讯提供商后,调查仍在继续。
尽管有钱包安全保证,但任何共享恢复种子的人都可能会损失资金,从而使网络钓鱼指令变得危险。
Trezor 和 BitBox 在第三方电子邮件和新闻通讯提供商涉嫌违规后,警告用户警惕冒充其品牌的网络钓鱼电子邮件。
硬件钱包制造商 Trezor 和 BitBox 于 9 月 9 日就冒充其品牌的网络钓鱼电子邮件向用户发出警告,敦促收件人避开邮件中的链接和说明。
Trezor 表示其第三方电子邮件提供商遭到入侵,并于 9 月 10 日重申其钱包仍然安全。
Trezor 将一封标题为“严重安全警报:STM32 熵漏洞”的电子邮件识别为网络钓鱼尝试。该公司表示该消息并非来自 Trezor,并告诉收件人不要点击任何链接。这个听起来技术性的主题是虚假安全警报的一部分,而不是钱包制造商发布的漏洞公告。
Trezor 在 9 月 9 日的警告中表示,它已关闭该域名,并正在调查攻击者如何访问其合法域名。第二天,Trezor 表示其钱包仍然安全,并再次将该事件描述为第三方电子邮件提供商的违规行为。
BitBox 于 9 月 9 日发布了自己的假冒警告,告诉用户在调查期间不要遵循网络钓鱼电子邮件的指示。在当天的后续更新中,BitBox 表示,其初步审查发现其时事通讯提供商很可能已受到损害。
BitBox 还表示,其他比特币公司也成为了目标,并且似乎共享同一家新闻通讯提供商。 BitBox 表示,它已向所有时事通讯订阅者发出警告,联系提供商并报告了网络钓鱼域名。
每日简报 噪音之前的信号。以由 CryptoSlate 编辑解码的推动市场的加密货币故事开始新的一天。一封电子邮件。一切重要的事情。电子邮件地址 免费加入 免费加入。随时取消订阅。哎呀,看来有问题了。请再试一次。你在名单上。您的下一份每日简报即将发送。
据 BitBox 称,截至此次更新,大多数网络钓鱼链接似乎已被删除,该公司表示其调查仍在继续。
将恢复种子保密
这些警告涉及冒充钱包公司的电子邮件。 Trezor对其钱包的保证并不意味着跟踪网络钓鱼消息是安全的:其常设安全指南称,任何获得钱包备份(也称为恢复种子)的人都可以转移资金。
Trezor 告诉用户永远不要共享备份,如果担心消息或钱包的安全,请检查官方渠道。其指南还建议避免可疑链接和附件,并仅从其官方网站下载 Trezor Suite。
对于收件人来说,立即的反应是忽略网络钓鱼电子邮件的指示并将恢复字保密。有关该事件的任何后续行动都应通过公司的官方渠道进行检查,而不是通过可疑电子邮件提供的链接进行检查。
