2026-09-10 15:28:04
icon loading...

Trezor、BitBox警告客户警惕假冒安全警报,因电子邮件提供商遭入侵

摘要
Trezor与BitBox警告用户警惕伪造的安全警报硬件钱包制造商表示,攻击者利用被入侵的电子邮件基础设施向加密货币持有者发送钓鱼邮件。知名加密货币硬件钱包制造商Trezor和BitBox已向客户发出警告,指出存在伪装成官方通信的虚假安全警报。这两家公司指出,这些消息旨在模仿来自厂商本身的合法通讯。Trezor证实,黑

Trezor与BitBox警告用户警惕伪造的安全警报

硬件钱包制造商表示,攻击者利用被入侵的电子邮件基础设施向加密货币持有者发送钓鱼邮件。知名加密货币硬件钱包制造商Trezor和BitBox已向客户发出警告,指出存在伪装成官方通信的虚假安全警报。这两家公司指出,这些消息旨在模仿来自厂商本身的合法通讯。

Trezor证实,黑客获得了其电子邮件服务提供商的访问权限。据该公司称,此次漏洞使攻击者能够通过与公司名称关联的基础设施发送钓鱼邮件。关于此次入侵的具体范围,包括多少客户邮箱地址暴露在内,目前尚未详细说明。

与此同时,BitBox也发布了类似的警告,提醒其用户群体注意欺诈性的安全通知。目前尚不清楚这两起事件是否直接相关,还是代表针对更广泛硬件钱包用户的独立钓鱼活动。

针对硬件钱包客户的钓鱼攻击通常试图诱骗用户在假冒的网站或设备界面上输入他们的助记词(恢复种子短语)。硬件钱包的设计初衷是将私钥离线保存,远离联网设备。只有当用户不与他人或任何网站分享助记词——即可以完全恢复钱包访问权限的一串单词时,这种安全模型才能生效。

攻击者一旦入侵受信任品牌使用的电子邮件提供商,便可发送看似来自官方支持渠道的消息。这使得接收者更难识别这些欺诈性警报为虚假信息。Trezor和BitBox均敦促客户对未经请求的安全警告保持谨慎,并在采取任何行动之前通过官方渠道验证任何通信。

两家公司均未表示客户资金或设备因电子邮件泄露而受到直接损害。警告的重点在于钓鱼邮件本身,而非已确认的资产损失。两家钱包的用户都被建议仔细检查发件人地址,并避免点击意外收到的安全通知中的链接。

市场影响

针对硬件钱包用户的钓鱼活动往往会引发人们对加密托管领域供应链和供应商端安全风险的更广泛关注。即使泄露仅限于电子邮件基础设施而非钱包固件或私钥,此类事件仍可能动摇用户对公司在联系客户时所依赖的沟通渠道的信心。

对于更广泛的硬件钱包市场而言,此类事件通常会促使人们重新强调有关助记词安全和钓鱼识别的用户教育。根据目前的报道,这并不表明底层硬件安全模型(将私钥离线保存)存在缺陷。

Trezor和BitBox的警告强调,即使是专注于安全的硬件钱包提供商,基于电子邮件的钓鱼攻击仍然是一个持续存在的威胁。建议用户通过公司官方渠道验证通信,并且绝不在回应未经请求的警报时分享恢复短语。

常见问题解答

Trezor的电子邮件提供商发生了什么事?

Trezor表示,黑客入侵了其电子邮件服务提供商,攻击者随后利用该服务向加密货币用户发送钓鱼消息。

客户资金或硬件钱包是否受到侵害?

Trezor和BitBox均未报告资金损失。这些警告涉及的是欺诈性电子邮件警报,而非钱包硬件或私钥的泄露。

为什么BitBox也发出了警告?

BitBox向其用户发出了关于类似虚假安全警报的警告,尽管尚不清楚其事件是否与Trezor电子邮件泄露直接相关。

用户如何保护自己免受这些钓鱼尝试的影响?

用户应通过公司官方渠道验证任何安全警报,避免点击未经请求电子邮件中的链接,并且绝不向任何人分享钱包恢复助记词。

声明:文章不代表币圈网观点及立场,不构成本平台任何投资建议。投资决策需建立在独立思考之上,本文内容仅供参考,风险自担!转载请注明出处!侵权必究!
币圈快讯
查看更多
回顶部