黑客劫持 Trezor、Bitbox 电子邮件以瞄准加密货币用户
核心要点
- Bitbox 表示,大多数网络钓鱼链接已于 9 月 9 日关闭,但其调查仍在进行中。
- Cointracking 强调该消息是网络钓鱼,告诉客户不要点击其链接,并表示正在调查这一违规行为。
- 对于 Trezor、Bitbox 和 Cointracking 客户来说,当务之急更简单:在公司调查发生的情况时,避

要点 Trezor 于 9 月 10 日发出警告,称一家遭到入侵的电子邮件提供商向客户发送了网络钓鱼邮件。
Cointracking 表示,随着 Bitbox 报道多家比特币公司成为攻击目标,Brevo 遭到了入侵。
Bitbox 表示,大多数网络钓鱼链接已于 9 月 9 日关闭,但其调查仍在进行中。
9 月 9 日至 10 日发生的事件似乎超出了一家公司的范围。 Bitbox 表示,多家比特币公司成为攻击目标,受影响的企业似乎共享同一新闻通讯提供商,而 Cointracking 则将其第三方电子邮件提供商确定为 Brevo。
Trezor 针对虚假安全警告发出警报
Trezor 告诉客户,标题为“严重安全警报:STM32 熵漏洞”的电子邮件并非来自硬件钱包制造商,并警告收件人不要点击任何链接。该公司表示,其第三方电子邮件提供商已遭到破坏。
这次攻击有一个特别令人讨厌的转折:特雷佐说黑客获得了对其合法域名的访问权限。这可能会使网络钓鱼变得更加难以发现,因为习惯于检查发件人的用户可能会看到熟悉的基础设施并认为消息是安全的。特雷佐表示,该恶意域名已被删除,调查正在进行中。
Bitbox 发现更广泛攻击的迹象
另一方面,这不仅仅是 Trezor 的问题。 Bitbox 表示,初步调查表明,订阅者收到网络钓鱼消息后,其时事通讯提供商可能受到损害。更重要的是,该公司表示其他几家比特币企业也成为目标,并且似乎使用同一家提供商。
Bitbox 的回应是发送自己的网络钓鱼警告、联系提供商并报告恶意域。该公司发表声明时,大部分网络钓鱼链接已被删除,但调查仍在进行中。
Cointracking 将 Brevo 列为受损提供商
Cointracking 是一个加密货币投资组合跟踪器和税务平台,它通过将 Brevo 识别为参与该事件的第三方电子邮件服务提供商,提供了另一块拼图。
其客户收到了一条标题为“数据泄露通知:请尽快刷新 API 密钥”的虚假消息。 Cointracking 强调该消息是网络钓鱼,告诉客户不要点击其链接,并表示正在调查这一违规行为。
“请勿点击此电子邮件中包含的任何链接。我们目前正在调查该事件,并将在获得进一步信息后立即提供,”Cointracking 写道。
加密货币公司面临新一轮客户安全威胁
对于硬件钱包用户来说,这个时机是一粒难以下咽的药丸。 Safepal 和 Trezor 在 8 月份分别遭受了客户数据泄露,不过这两起事件都没有泄露种子短语、私钥或钱包资金。
SafePal 表示,授权缺陷泄露了约 39,798 名客户的信息,而 Trezor 与 Shipmonk 相关的泄露最终影响了约 81,000 个订单。即使钱包本身保持安全,姓名、地址、电话号码和其他客户信息也可以为攻击者提供更有说服力的网络钓鱼尝试的材料。
安全竞赛正在升温
随着人工智能使发现软件漏洞变得更便宜、更快,更广泛的威胁也在发生变化。今年 5 月,Taylor Hornby 使用 Claude Opus 4.8 发现了存在四年之久的 Zcash Orchard 缺陷,而 Anthropic 代理随后重现了数百个历史上的去中心化金融 (DeFi) 漏洞,模拟损失约为 5.5 亿美元。
8 月份,比特币红队志愿者扫描了 390 个项目,并在大约 30 小时内提交了 4,962 项调查结果,其中 85 项被列为关键项目。研究人员和攻击者越来越多地使用同样强大的工具,这使得加密货币公司走钢丝,决定性的问题可能只是谁先发现弱点。
对于 Trezor、Bitbox 和 Cointracking 客户来说,当务之急更简单:在公司调查发生的情况时,避免识别出的网络钓鱼电子邮件及其链接。接下来会发生什么取决于共享电子邮件基础设施被破坏的方式、攻击传播的范围以及其他加密货币公司是否披露了类似事件。
