Trezor 的安全主管警告说,针对加密用户的网络钓鱼和人工智能威胁不断增加
核心要点
- ShipMonk 数据泄露和人工智能驱动的虚假应用程序使自我托管钱包持有者成为日益复杂的攻击者的瞄准目标。
- 硬件钱包制造商 Trezor 对其安全负责人 Jan Komarek 描述的当今加密货币用户面临的最严重威胁发出警报:网络钓鱼攻击和人工智能辅助的社会工程。
- 首先,攻击者通过查询交易所 API 来识别潜在受害者,筛选可能持有有意义的加密货币余额的用户。
- 一旦进入,该应用程序就会提示用户输入恢复种子,并通过 Telegram 将输入直接传送给攻击者。

ShipMonk 数据泄露和人工智能驱动的虚假应用程序使自我托管钱包持有者成为日益复杂的攻击者的瞄准目标。
硬件钱包制造商 Trezor 对其安全负责人 Jan Komarek 描述的当今加密货币用户面临的最严重威胁发出警报:网络钓鱼攻击和人工智能辅助的社会工程。这个警告并不抽象。第三方物流合作伙伴的漏洞以及使用人工智能克隆 Trezor 生态系统的记录操作使这一威胁变得具体。
科马雷克的核心信息非常简单,可以贴在便利贴上:永远不要在网上的任何内容中输入助记词。
当运输合作伙伴成为安全责任时
2026 年 8 月,为 Trezor 处理物流的履行和运输公司 ShipMonk 遭遇数据泄露,影响了 13,689 名客户。其中,11,742 人的完整信息被泄露,包括姓名和联系方式。
Trezor 在发现漏洞后立即发出警告,提醒受影响的用户对网络钓鱼电子邮件、欺诈电话和虚假客户支持外展保持高度警惕。硬件本身没有受到损害。
ASTERIX 行动和人工智能驱动的网络钓鱼手册
另外,网络安全公司 Rapid7 详细介绍了一项名为“Operation ASTERIX”的行动,该行动使用人工智能工具来构建模仿 Trezor 软件环境的假冒应用程序。攻击链分阶段进行。首先,攻击者通过查询交易所 API 来识别潜在受害者,筛选可能持有有意义的加密货币余额的用户。然后他们将这些用户引导至虚假应用程序。一旦进入,该应用程序就会提示用户输入恢复种子,并通过 Telegram 将输入直接传送给攻击者。
恢复种子是一个单词序列,通常为 12 或 24 个,充当加密钱包的主密钥。任何拥有它的人都拥有该钱包中的所有东西。
语音钓鱼、语音网络钓鱼也是该工具包的一部分。攻击者冒充 Trezor 支持人员直接致电用户,引导他们完成虚假的“安全程序”,最后用户大声朗读他们的助记词。 Komarek 特别将此向量标记为一个日益严重的问题,并指出 Trezor 在任何情况下都不会致电用户并要求恢复种子。
这对于自我托管用户意味着什么
Trezor 设备本身并未在这些事件中受到损害。对于用户来说,实际影响归结为一小部分不可协商的习惯。恢复种子属于一个位置:脱机物理备份,仅在合法恢复期间输入到 Trezor 设备本身。不在电子邮件草稿中,不在笔记应用程序中,不在承诺“验证”钱包的 Telegram 机器人中。
Komarek 发出警告之际,针对加密货币用户的网络钓鱼事件一直在稳步攀升,多家安全公司在 2025 年至 2026 年间跟踪该领域,记录了这一趋势。
