Brevo 電子郵件外洩加劇 Trezor 的安全困境

Trezor 的電子郵件合作夥伴 Brevo 遭到入侵,導致用戶暴露於釣魚攻擊。

2026-09-10 13:28約 3 分鐘閱讀

繼第三方電子郵件供應商 Brevo 遭到入侵後,Trezor 又遭遇了一項安全挑戰,使 Trezor 用戶暴露於一波釣魚電子郵件之中。

這家硬體錢包公司透露,攻擊者取得其電子郵件網域的存取權限,該網域現已離線,且目前正在進行調查。

詐騙者向 Trezor 的電子報訂閱者發出一封所謂的『Critical Security Alert: STM32 Entropy Vulnerability』警報,接著試圖說服他們交出錢包備份。

我們的第三方電子郵件供應商遭到入侵。請注意,名為『Critical Security Alert: STM32 Entropy Vulnerability』的電子郵件並非來自我們,這是一次釣魚攻擊。請勿點擊任何連結。

我們已將該網域下線,並正在進行調查…

— Trezor (@Trezor) September 9, 2026

此外,Brevo 也為 BitBox、CoinTracking、Peach Bitcoin 與 Blocktrainer 等加密貨幣公司提供電子郵件服務,這些公司均已提醒用戶留意釣魚攻擊。

針對 CoinTracking 的釣魚攻擊利用虛假的洩漏事件來欺騙用戶,而針對 BitBox 的釣魚攻擊則警告用戶存在微控制器熵漏洞。

Trezor 合作夥伴艱難的夏天

8月,Trezor 揭露其第三方物流合作夥伴 ShipMonk 遭到入侵,導致 13,689 名 Trezor 客戶的資料外洩。

一個月後,該公司宣布 ShipMonk 的洩漏事件實際上影響了超過 80,000 名客戶。

此外,Trezor 得知 ShipMonk 並未遵守其承諾的 90 天資料刪除政策。

Protos 已聯絡 Trezor 尋求聲明,若收到回覆,將修訂本文。

分享至

免責聲明:本文內容來源於第三方媒體,僅供參考,不構成任何投資建議。加密貨幣及其他金融產品存在較大價格波動風險,請謹慎決策。

相關文章