Trezor 揭露诈骗者瞄准营销平台后的另一起数据泄露事件
核心要点
- Trezor 警告称,其用于发送新闻通讯的第三方营销平台的数据泄露导致犯罪分子利用网络钓鱼攻击瞄准客户。
- 这家顶级硬件钱包制造商周三表示,一名未经授权的攻击者侵入了 Brevo 的系统,并向 347,000 名 Trezor 客户发送了电子邮件。
- 今年,犯罪分子一直以数据为目标,诈骗者通过加密钱包 Le

Trezor 警告称,其用于发送新闻通讯的第三方营销平台的数据泄露导致犯罪分子利用网络钓鱼攻击瞄准客户。
这家顶级硬件钱包制造商周三表示,一名未经授权的攻击者侵入了 Brevo 的系统,并向 347,000 名 Trezor 客户发送了电子邮件。 Brevo 是企业用来发送客户通信的平台。
诈骗者设法使用 Trezor 的域名发送电子邮件,使网络钓鱼尝试变得更加可信。该电子邮件包含恶意链接,要求用户下载应用程序并输入钱包备份。
我们的第三方电子邮件提供商已被破坏。请注意,名为“严重安全警报:STM32 熵漏洞”的电子邮件并非来自我们,而是一次网络钓鱼尝试。不要点击任何链接。
我们已经取消了该域名,并且正在调查…… — Trezor (@Trezor) 2026 年 9 月 9 日
此前,Trezor 上个月宣布,其第三方履行合作伙伴 ShipMonk 成为攻击目标后,11,742 名客户的数据遭到泄露。
该公司上周表示,另有 67,000 名美国客户的姓名、电子邮件、电话号码、送货地址和订单号在此次泄露中被泄露。
Trezor 周三表示:“我们在 20 分钟内就在 DNS 级别取消了该域名,防止该链接为其他任何人所用,并限制了在我们取消该链接之前点击该链接的 2,500 人的访问权限。”
“这些地址将来可能会用于其他网络钓鱼攻击。没有其他 Trezor 系统受到影响,”Trezor 补充道。
“我们已暂停 Brevo 帐户,以阻止进一步的电子邮件分发。”
Trezor 提醒用户,它从不要求客户提供钱包备份。
今年,犯罪分子一直以数据为目标,诈骗者通过加密钱包 Ledger 的支付处理器 Global-e 获取客户信息,以发送网络钓鱼电子邮件。
加密钱包提供商 SafePal 上个月还宣布了一起数据泄露事件,涉及未经授权访问约 39,798 名客户的订单信息,包括姓名、地址和购买数据等个人详细信息。
