Trezor 电子邮件提供商因假钱包安全警报传播而遭到破坏
核心要点
- Trezor 已就攻击者入侵其第三方电子邮件提供商之一后发送的网络钓鱼电子邮件向客户发出警告。
- 该电子邮件警告 Trezor 钱包存在重大安全风险,但该公司表示,该警告是错误的,并建议收件人不要点击链接。
- 虚假电子邮件警告 Trezor 钱包存在缺陷 网络钓鱼电子邮件的主题行是“严重安全警报:STM32
来源 AMBCrypto作者 Adewale Olarinde, Written By, Reviewed By, Olayiwola Dolapo, Samyukhtha L Km, Lennox Gitonga, Kelvin Murithi发布于 2026/9/9

Trezor 已就攻击者入侵其第三方电子邮件提供商之一后发送的网络钓鱼电子邮件向客户发出警告。
该电子邮件警告 Trezor 钱包存在重大安全风险,但该公司表示,该警告是错误的,并建议收件人不要点击链接。
虚假电子邮件警告 Trezor 钱包存在缺陷
网络钓鱼电子邮件的主题行是“严重安全警报:STM32 熵漏洞”。
看起来该文本似乎试图欺骗收件人,让他们相信他们的硬件钱包立即面临风险。单击该链接可能会将毫无戒心的受害者引导至一个网站,要求他们提供钱包等机密详细信息。
特雷佐在一篇帖子中说道:
该电子邮件……不是来自我们,而是一次网络钓鱼尝试。
该公司已关闭相关域名,并正在调查攻击者如何获取合法域名的访问权限。
由于电子邮件来自真实域,一些用户可能会相信它是真实的。细心的用户通常会在信任电子邮件之前检查发件人的地址,但由于它是原始域,因此欺诈邮件可能看起来是真实的。
Trezor 没有透露受影响电子邮件提供商的名称,也没有透露有多少客户收到了欺诈消息,或者他们的详细信息是否被访问
此外,它还没有报告因该活动而造成任何加密货币损失。
单独的第三方违规行为
几周前,Trezor 的运输提供商 ShipMonk 发生了一起违规事件。
这暴露了姓名、电子邮件地址、电话号码和送货地址,但 Trezor 后来表示,美国还有 67,000 名客户也受到了影响。
然而,最新的电子邮件提供商针对性网络钓鱼活动并非来自 ShipMonk,Trezor 既没有将这些事件归咎于一起,也没有声称同一攻击者对这两起事件负责。
收到新电子邮件的客户应避免使用其中的链接并删除该消息。他们也不应该在网站上输入钱包备份或与任何人分享。
最终总结
