Brevo邮件泄露使Trezor安全问题雪上加霜

Trezor的电子邮件合作伙伴Brevo发生泄露,使用户面临钓鱼攻击。

2026-09-10 13:28约 3 分钟阅读

Trezor在第三方电子邮件提供商Brevo发生泄露后面临又一安全挑战,该泄露使Trezor用户暴露在一波钓鱼电子邮件之下。

该硬件钱包公司披露,攻击者获取了其电子邮件域名的访问权限,该域名现已下线,调查正在进行中。

欺诈者向Trezor的新闻通讯订阅者推送了一则所谓的'Critical Security Alert: STM32 Entropy Vulnerability',并试图说服他们交出钱包备份。

我们第三方电子邮件提供商遭到了泄露。请注意,名为'Critical Security Alert: STM32 Entrop Vulnerbility'的电子邮件并非来自我们,这是一次钓鱼尝试。请勿点击任何链接。

我们已将该域名下线,并正在调查中…— Trezor (@Treor) September, 2026

Brev还iBixoino Tracking、Peach Bitcon和Blocktrainer等加密货币公司提供电子邮件服务,这些公司都已提醒用户注意钓鱼尝试。

针对Coinitracking的钓鱼尝试利用虚假泄露欺骗用户,而针对BitBox的则警告了微控制器熵漏洞。

Trezor合作伙伴的艰难夏季

8月,Trezor披露其第三方物流合作伙伴ShipMonk遭遇泄露,导致13,689名Trezor客户数据暴露。

一个月后,该公司宣布ShipMonk泄露实际上影响了超过80,00名客户。

<>此外,Trezor得知ShipMonk并未遵守承诺的90天数据删除策略。

Pros已联系Trezo请求置评,如有回复将更新本文。

分享至

免责声明:本文内容来源于第三方媒体,仅供参考,不构成任何投资建议。加密货币及其他金融产品存在较大价格波动风险,请谨慎决策。

相关文章