Trezor 黑客恐慌:STM32 熵电子邮件是网络钓鱼攻击
核心要点
- 再次针对网络钓鱼电子邮件阅读该内容。
- 网络钓鱼电子邮件是如何来自真实的 Trezor 地址的?
- 在攻击者破坏第三方电子邮件提供商后,它通过 Trezor 自己的合法发送基础设施到达。

如果本周您的收件箱收到一条标题为“严重安全警报:STM32 熵漏洞”的消息(显然是来自 Trezor),告诉您四分之一的设备附带有缺陷的芯片,并邀请您在浏览器中运行熵检查,请停止。不要单击其中的任何内容。特雷佐没有发送。
该公司周三证实,攻击者已进入其电子邮件基础设施,并利用其向客户发送虚假安全警告。这封电子邮件是伪装成道歉的种子收割机,也是硬件钱包领域多年来最令人信服的网络钓鱼尝试之一。
假 Trezor 安全警报实际上声称什么?
这封电子邮件以一家公司承认灾难的语气开头。据称,Trezor 的工程团队在其设备内部的 STM32 微控制器中发现了硬件级缺陷,该缺陷是在工厂烘烤的,大约四分之一的设备受到影响。据称,该漏洞产生的恢复短语只有 40 位熵,使种子容易被暴力破解。
然后它会做一些聪明的事情。它告诉读者永远不要在网站上输入恢复短语或与任何人分享。两段后,它邀请同一位读者单击链接并运行“熵检查工具”,该工具可验证 12、18 和 24 字短语的 BIP-39 校验和、验证 SLIP-39 共享并导出扩展公钥。
这种矛盾就是整个骗局。警告可以赢得可信度,然后该工具会准确收集警告告诉您要保护的内容。任何通过该检查器工作的人都会交出足够的材料来耗尽他们的钱包,并且在 xpub 导出的情况下,即使没有种子,也会交出其地址和余额的完整地图。
为什么 Trezor 用户会爱上 STM32 的故事?
因为六周前就出现了几乎相同的错误,只是在另一家公司。
从 2026 年 7 月 30 日开始,攻击者利用 Coinkite Coldcard 钱包中的固件缺陷。 2021 年 3 月发布的回归导致受影响的设备使用较弱的软件随机源而不是硬件随机数生成器来生成种子短语,从而将某些型号上的有效熵从约 128 位减少到低至 40 位。攻击者在四波攻击中从 5,200 多个地址中盗走了大约 1,816 BTC,接近 1.16 亿美元。后来的统计使这个数字超过了 1.3 亿美元。
再次针对网络钓鱼电子邮件阅读该内容。四十位熵。在截止日期之前生成的种子。暴力曝光。迁移到新种子。诈骗者并没有发明威胁模型。他们复制了一份记录在案的文件,交换了品牌名称,并将其发送给一个客户名单,该客户名单在八月份阅读了有关这种故障模式的信息。这就是为什么它对通常一眼就能发现网络钓鱼的人有效。
网络钓鱼电子邮件是如何来自真实的 Trezor 地址的?
这是剥夺通常防御的部分。该消息不是来自具有交换字符的相似域。在攻击者破坏第三方电子邮件提供商后,它通过 Trezor 自己的合法发送基础设施到达。
Trezor 表示,它已关闭了攻击中使用的域名,并正在调查攻击者如何访问其合法域名。该公司表示,存储在设备上的钱包、私钥和恢复备份从未被泄露。妥协在于营销渠道,而不是产品。
