Waltio 确认 Brevo 漏洞影响了其用户电子邮件:这是现在要做的事情
核心要点
- 如果您是 Waltio 用户,您的税务报告就没有问题。
- 法国加密货币税务平台 Waltio 已开始向其用户发送有关 Brevo 安全事件的电子邮件,Brevo 是该平台用来发送活动的第三方电子邮件提供商。
- Waltio 证实,电子邮件地址、汇总的加密货币余额和税务报告数据已被泄露,而密码、API 密钥、

如果您是 Waltio 用户,您的税务报告就没有问题。您的电子邮件地址可能不是。在加密货币领域,电子邮件地址落入坏人之手并不是一件小事。
法国加密货币税务平台 Waltio 已开始向其用户发送有关 Brevo 安全事件的电子邮件,Brevo 是该平台用来发送活动的第三方电子邮件提供商。这条信息很平静,措辞谨慎,而且大多令人安心。这也是最新的确认,表明 9 月初的 Brevo 泄露事件的来宾名单比任何人最初想象的都要长。
Waltio 实际上告诉了用户什么?
该通知以法语发送,标题为“有关人员安全的信息”,列出了四点。
首先,沃尔蒂奥的帐户没有发出任何恶意电子邮件。联系人列表中没有任何冒充沃尔蒂奥的内容。
其次,布雷沃的分析仍在进行中。 Brevo 无法确认入侵者是否确实查看或导出了 Waltio 的联系人列表,只是发生了对该帐户的未经授权的访问。
第三,面临风险的数据很少。 Waltio 在 Brevo 中保留的唯一字段是与您的 Waltio 帐户关联的电子邮件地址,以及您的法国部门号码(如果您自愿输入)。这是法国使用的两位数行政区域代码,例如巴黎为 75,罗纳河口为 13,依此类推。对于地区税务消息传递很有用,但其本身并没有多大用处。
第四,爆炸半径止于布雷沃。 Waltio 表示,该工具不包含密码、API 密钥、钱包地址、交易历史记录和税务数据。登录和连接的交换保持不变。沃尔蒂奥还指出,布雷沃现在认为该事件已经结束。
布雷沃泄密事件有多大?
比一家法国初创公司还要大。 Brevo 表示,9 月 9 日至 10 日,攻击者侵入了大约 120 至 138 个客户帐户,然后访问被切断。该公司后来将其归因于其登录和单点登录层中的授权缺陷,而不是传统的密码泄露,这意味着攻击者可以到达受感染的受邀用户有权查看的每个组织。
布雷沃自己的故障将损害分为三个方面:少数帐户被用来发送网络钓鱼,数十个帐户被导出,而大多数帐户根本没有任何活动。沃尔蒂奥的“分析正在进行”语言表明它位于第二个和第三个桶之间,但还不知道是哪个。
已经确认的名字是加密货币领域的名人录:Trezor、BitBox、CoinTracking 和 Solana Mobile。特雷佐遭遇了最糟糕的情况。大约 347,000 名时事通讯订阅者收到了有关 STM32 熵漏洞的虚假安全警报,该警报指向一个要求其钱包备份的应用程序。 Trezor 在 20 分钟内就在 DNS 级别杀死了该域名,但已经有大约 2,500 人点击了。
为什么这对 Waltio 比其他 Brevo 客户更重要?
因为沃尔蒂奥以前来过这里,而且更糟糕。
2026 年 1 月,该平台遭受了对其自身系统(而非供应商系统)的真正入侵。攻击者窃取了与税务报告生成相关的数据,联系该公司索要赎金,巴黎检察官的网络犯罪部门将调查移交给宪兵队的国家网络部门。 Waltio 证实,电子邮件地址、汇总的加密货币余额和税务报告数据已被泄露,而密码、API 密钥、钱包地址和银行详细信息则没有。据报道,随后在 Telegram 上流传的一份文件被用来直接针对法国加密货币持有者。
这段历史改变了对这一新事件的数学分析。独立的电子邮件地址价值较低。可以与泄露的文件交叉引用的电子邮件地址,大致显示您持有多少加密货币,这是一个目标列表。法国发生了一系列针对加密货币持有者的严重绑架和入室盗窃案,而这些案件正是从这种数据拼接开始的。
所以对沃尔蒂奥通知的正确解读并不是“什么也没发生”。这是“您的又一个标识符现在可能正在流通,您应该假设攻击者有耐心”。
如何发现 Waltio 网络钓鱼电子邮件?
布雷沃攻击之所以成功,正是因为网络钓鱼是通过合法的基础设施进行的。发件人域检查、DKIM、SPF,按照惯例,所有这些在 Trezor 电子邮件上看起来都是正确的。因此,仅靠域检查并不能拯救您。
判断这个问题:
