Trezor 在第三方安全漏洞后发出安全警告
核心要点
- Trezor 警告说,第三方安全漏洞使得网络钓鱼电子邮件可以从硬件钱包提供商的官方域发送出去。
- Trezor 警告第三方违规 Trezor 在官方 X 帖子中发出警告,告知用户“严重安全警报:STM32 熵漏洞”电子邮件是一次网络钓鱼尝试,并敦促他们避免点击任何链接。
- “请注意,名为‘严重安全警报:ST

Trezor 警告说,第三方安全漏洞使得网络钓鱼电子邮件可以从硬件钱包提供商的官方域发送出去。
此次泄露事件是在 ShipMonk 发生安全事件导致 Trezor 用户的个人信息泄露后不久发生的。
Trezor 警告第三方违规
Trezor 在官方 X 帖子中发出警告,告知用户“严重安全警报:STM32 熵漏洞”电子邮件是一次网络钓鱼尝试,并敦促他们避免点击任何链接。
“请注意,名为‘严重安全警报:STM32 熵漏洞’的电子邮件并非来自我们,而是一次网络钓鱼尝试。请勿点击任何链接。”
受感染的域名已被删除,Trezor 已对此次违规行为以及黑客如何使用该公司的官方域名发送网络钓鱼电子邮件展开全面调查。加密货币评论员马塞洛·帕斯 (Marcello Paz) 表示,他收到了相关网络钓鱼电子邮件,并分享了屏幕截图,要求客户因存在“严重漏洞”而更新其硬件钱包。与典型的网络钓鱼电子邮件不同,该电子邮件的凭据显示官方域名和签名。
“你好@trezor,我今天(2026 年 9 月 9 日)收到了一封“严重安全警报:STM32 熵漏洞”电子邮件。Gmail 显示发件人:Trezor Security ,返回路径:[email protected],Sendinblue 活动,trezor.io 的 DKIM/SPF/DMARC 通行证。身体声称工厂 STM32 RNG 缺陷(约四分之一的设备), 〜40 位种子,以及通过 r.mailing.trezor.io 的“检查您是否受到影响”链接以及 xPub 验证,这与熵网络钓鱼浪潮相匹配,而不是任何官方建议。”
BitBox 上的类似尝试
瑞士比特币硬件钱包制造商 BitBox 报告了类似的网络钓鱼尝试。该公司在其官方 X 帐户上分享了一封类似的电子邮件,警告用户这是一次网络钓鱼尝试,并敦促他们保持谨慎。
“目前有一封假装来自我们的网络钓鱼电子邮件。请不要按照电子邮件中的说明操作!我们目前正在调查。”
以前的安全事件
上个月,Trezor 的运输提供商 ShipMonk 遭遇重大安全漏洞,暴露了与其客户相关的个人信息。 Trezor 最初披露,包括 13,700 名用户的姓名、城市和电子邮件地址在内的个人信息遭到泄露。不过,该公司表示,另有 67,000 名美国用户受到了此次泄露的影响。
硬件钱包最近受到多个安全漏洞和漏洞的打击。 Ledger 的安全团队披露了 Trezor Safe 7 的 TROPIC01 芯片中的一个重大漏洞,展示了基于实验室的激光攻击如何绕过其固件验证系统。 Ledger 在 2020 年遭遇重大安全漏洞,泄露了超过 270,000 名客户的个人信息,包括姓名、电子邮件地址、电话号码,甚至家庭住址。详细信息发布在一个暗网论坛上,受影响的客户甚至在几年后仍收到诈骗电话和实体信件。
免责声明:本文仅供参考。它不提供或旨在用作法律、税务、投资、财务或其他建议。
