资讯

Scammers target hundreds of thousands of crypto owners after Trezor confirms data breach of email provider

TechCrunch·2026/9/11 13:32:54🔗 原文

📋总体概括

硬件加密钱包制造商Trezor确认其第三方邮件服务商发生数据泄露,这是继上一次泄露后Trezor依赖的服务再次出事,波及数十万加密货币持有者。攻击者利用泄露的邮箱信息向用户发送仿冒Trezor的钓鱼邮件,诱导用户下载恶意软件或交出助记词。事件再次暴露加密行业对第三方供应链安全的高度依赖,以及用户数据一旦泄露便被诈骗分子迅速武器化的现实风险。

关键信息

  • Trezor确认其邮件服务商发生数据泄露,这是该公司依赖的供应商第二次出现泄露事件
  • 泄露影响数十万加密货币持有者的邮箱联系方式等数据
  • 诈骗者利用泄露数据向Trezor用户发起大规模定向钓鱼攻击
  • 硬件钱包本身的隔离安全性未被攻破,风险主要来自用户的邮箱和社工诈骗

🔥犀利点评

硬件钱包卖的是安全,结果安全漏洞出在它管不到的邮件服务商身上,这颇有些讽刺。Trezor的冷存储技术没被攻破,但用户的心防被钓鱼邮件攻破了——供应链攻击不需要破解你的设备,只需要骗过你自己。对Trezor而言,连续两次第三方泄露是运营能力的红灯;对用户而言,任何索要助记词的邮件都是诈骗,这条铁律永远成立。

本文由本站自动聚合,以下为原始来源:前往 TechCrunch 阅读全文