虚假 Trezor 警告声称 25% 的设备在最新的网络钓鱼活动中容易受到攻击
核心要点
- 硬件钱包制造商 Trezor 表示,其第三方提供商遭到入侵,并警告用户,标题为“严重安全警报:STM32 熵漏洞”的电子邮件并非由该公司发送,而是一次网络钓鱼尝试。
- 相关网络钓鱼消息试图让用户相信其设备中使用的 STM32 微控制器存在严重的安全缺陷。
- 虚假 Trezor 警告声称 25% 的设备在最新

硬件钱包制造商 Trezor 表示,其第三方提供商遭到入侵,并警告用户,标题为“严重安全警报:STM32 熵漏洞”的电子邮件并非由该公司发送,而是一次网络钓鱼尝试。该公司敦促用户不要点击任何链接。 Trezor 网络钓鱼诈骗 在 X 的更新中,Trezor 表示已关闭该域名,并正在调查黑客如何访问其合法域名。相关网络钓鱼消息试图让用户相信其设备中使用的 STM32 微控制器存在严重的安全缺陷。根据捏造的警告,STM32 微控制器可能会生成没有足够随机性的恢复短语,从而可能使用户的资金面临风险。该电子邮件进一步声称多达 25% 的设备可能会受到影响。 Casa 首席执行官兼联合创始人 Nick Neuman 表示,这个问题可能不仅限于 Trezor 用户。他指出,使用 BitBox 设备的人也出现了类似消息的报道。这并不是与 Trezor 连接的第三方合作伙伴第一次遭遇安全漏洞。 8 月,该平台披露了一起涉及其物流合作伙伴 ShipMonk 的类似安全事件,该事件泄露了与大量客户相关的个人信息。暴露的信息包括联系方式和交付数据。早些时候披露的信息显示,受影响人数为 13,689 人。然而,Trezor 后来证实,大约还有 67,000 名美国客户受到影响,这使得信息被泄露的总数达到 80,689 人。硬件问题一项单独的安全测试也引发了人们对 Trezor Safe 7 钱包中 TROPIC01 芯片的担忧。 6 月,Ledger 的 Donjon 研究人员发现,通过专用设备和对设备的物理访问,攻击者可以在检查固件时干扰芯片。研究人员使用仔细聚焦的 1064 nm 激光在启动和更新过程中触发故障。这可以允许修改后的固件运行。不过,特雷佐表示,这一发现不会使用户的资金面临风险。区块链调查员 ZachXBT 过去对硬件钱包的态度相当直言不讳。他早些时候曾表示,所有硬件钱包都是“彻底的垃圾”,他不会使用它们进行重要交易或存储资金,并建议保留一部单独的 iPhone 仅供钱包使用。虚假 Trezor 警告声称 25% 的设备在最新的网络钓鱼活动中容易受到攻击的帖子首先出现在 CryptoPotato 上。
