アサンジの「戻ってきた」投稿がトークンを743%急騰させる
ジュリアン・アサンジがXに2語の投稿で復帰したことで、AssangeDAOトークンが24時間で743%急騰した。
Trezorの第三者メールプロバイダーが侵害され、顧客にフィッシング警告が送信された。
Trezorは、第三者のメールサービスが侵害され、重要なチップのセキュリティ警告を装ったフィッシングメールが顧客に送信されたことを明らかにした。これは、ハードウェアウォレット企業にとって、1か月足らずで3回目のベンダー関連インシデントとなる。
同社は、キャンペーンに関与したドメインを停止し、攻撃者がどのようにして同社の正規ドメインを利用できたのかを調査していると述べた。報道によると、ウォレット、秘密鍵、リカバリーバックアップは侵害されていない。
一連のインシデントは、Trezorの出荷を担当する物流パートナーであるShipMonkでの侵害で8月10日に始まった。9月4日の更新によると、影響を受けた顧客の数は80,000人を超えた。
このデータ漏えいにより、氏名、電話番号、自宅住所が露出した。BeInCryptoが8月に報じたように、デバイス自体は安全を保っていたが、フィッシングや詐欺のリスクは増大した。その後、顧客からは詐欺電話や印刷された手紙を受け取ったとの報告が寄せられている。
このパターンは新しいものではない。Trezorは2024年のサポートポータルの侵害を受けて66,000人のユーザーに警告を発した。競合他社も同様の問題に直面しており、SafePalは先月約40,000件の記録を漏えいした。ハードウェアウォレットは安全なままだが、顧客データを保有するパートナーは脆弱であることが証明されている。
フィッシングメールは「STM32エントロピー脆弱性」に関する重大なセキュリティ警告として設計されていた。STM32は、Trezorデバイス内部で使用されるマイクロチップのファミリーを指す。
エントロピーとは、ウォレットが資金を管理するリカバリーフレーズを生成するために依存するランダム性のことである。そのランダム性が弱ければ、それは本当の脅威となり、懸念するユーザーにとってこの罠は信頼できるものに見える。
「当社の第三者のメールプロバイダーが侵害されました。『Critical Security Alert: STM32 Entropy Vulnerability』という名前のメールは当社からのものではなく、フィッシングの試みであることにご注意ください。いかなるリンクもクリックしないでください」とチームは警告した。
漏えいした連絡先情報と正規の送信元ドメインが組み合わさることで、この攻撃は、ユーザーが頼りにしてきた通常の警告サインを取り除いている。
今、ハードウェアウォレット企業から説得力のあるフィッシングメールが送られています(少なくともTrezorとBitboxについて聞いています)。マーケティングメールプロバイダーが侵害された可能性が高いです。それはより多くの顧客メールが漏えいすることを意味します。
— Nick Neuman (@Nneuman) September 9, 2026
警戒を怠らず、プロバイダーを信頼しないでください… pic.twitter.com/jHtdRE9S2A
今後は、Trezorが関与したプロバイダーを公表するかどうか、そして何件のメールアドレスが漏えいしたかにかかっている。
免責事項:本記事の内容は第三者メディアからの引用であり、参考情報としてのみ提供されます。投資助言を構成するものではありません。暗号資産およびその他の金融商品には大きな価格変動リスクがありますので、ご自身で慎重にご判断ください。
ジュリアン・アサンジがXに2語の投稿で復帰したことで、AssangeDAOトークンが24時間で743%急騰した。
GrayscaleのPandl氏は、Fedのミッドサイクル調整は暗号資産市場に大きな変化をもたらさないと述べている。
Nostraは、350万ドルの融資を可能にしたオラクル操作の後、マネーマーケットを停止しました。9月の暗号資産損失は現在3億2600万ドルを超えています。
AVAトークンは、Bithumbが韓国ウォン取引ペアを開始した後、日中に最大112%急騰し、その後72%の上昇で落ち着いた。