Trezor用户抱怨新一轮网络钓鱼攻击

cryptonews.ru发布于2026-08-26更新于2026-08-26

文章摘要

Trezor用户x3ideRaven报告称收到伪装成Trezor官方的钓鱼邮件。该邮件谎称存在一个"固件熵关键漏洞",声称2021年的一项更新错误可能导致部分设备的种子短语生成器使用伪随机数生成器而非硬件真随机数生成器,从而使熵值从128位降至40位。 Trezor官方对此回应,确认新一轮钓鱼攻击正在进行。攻击者可能结合了多个加密货币服务的数据泄露信息,并尝试利用其中可能被泄露的KYC(了解你的客户)数据。公司还将此事与早前因第三方工具和邮件列表地址泄露引发的安全事件联系起来,并表示已采取措施防止数据再次泄露。 此前约两周,Trezor曾通报其物流合作伙伴ShipMonk遭黑客攻击,导致13,689名客户的个人信息泄露。

一位使用X平台昵称x3ideRaven的用户报告称,他收到了一封伪装成来自Trezor的钓鱼邮件。据他所说,他是在该公司公布数据泄露事件后的第二天购买了设备,但仍然开始收到欺诈信息。

这封伪造邮件中提到所谓"固件中的熵关键漏洞"。攻击者声称,2021年的某个更新中的错误可能影响了部分设备上助记词种子的生成。

具体而言,邮件中声称,由于配置错误,存在漏洞的固件版本可能使用了非加密伪随机数生成器,而非硬件真随机数生成器。据称这可能将助记词种子的熵从128位降低至40位。

Trezor方面表示,他们已了解到新一轮网络钓鱼活动。

"我们已经确认,攻击者正在使用来自多个加密货币服务数据库泄露数据的组合。很有可能一些KYC数据已被泄露,目前攻击者正在碰运气",该公司指出。

该公司团队提醒了此前一起涉及第三方工具和邮件订阅者邮箱的安全事件。公司代表推测,当前钓鱼活动可能与这一事件有关。

Trezor还补充道,他们已经采取措施以防止数据再次泄露。

据悉,大约在此报道的两周前,Trezor曾通报由于其物流合作伙伴ShipMonk遭黑客入侵,导致客户个人数据泄露。该事件影响了13,689名买家。

end-content

相关问答

Q这篇文章的主要内容是什么?

A这篇文章主要报道了一名Trezor硬件钱包用户收到仿冒Trezor的钓鱼邮件事件。邮件谎称设备固件存在安全漏洞,要求用户采取行动。Trezor公司对此做出回应,确认这是一场新的网络钓鱼活动,并指出攻击者可能利用了此前多起数据泄露事件中的信息组合,并提醒用户注意防范。

Q钓鱼邮件中声称Trezor设备存在什么具体漏洞?

A钓鱼邮件声称存在一个‘关键的熵漏洞’,其错误地宣称2021年的某个固件更新中的错误,可能导致部分设备在生成种子短语时,使用了非加密的伪随机数生成器,而非硬件随机数生成器,这可能会将种子短语的熵从128位降低到40位,从而削弱安全性。Trezor并未证实该漏洞真实存在。

QTrezor公司如何解释这次钓鱼邮件的来源?

ATrezor公司表示,攻击者很可能综合使用了来自多个不同加密货币服务的数据泄露信息。他们推测,一些用户的KYC(了解你的客户)数据可能已遭泄露,攻击者正在利用这些信息尝试进行网络钓鱼攻击。

Q这篇文章提到了Trezor最近发生的哪一起安全事件?

A文章提到,在此次钓鱼攻击事件发生大约两周前,Trezor曾报告因其物流合作伙伴ShipMonk遭受黑客攻击,导致13,689名客户的个人数据(如姓名和邮箱地址)发生泄露。

Q对于此次钓鱼攻击和之前的数据泄露,Trezor公司采取了什么措施?

A对于最新的钓鱼攻击,Trezor公司确认已了解情况并向用户发出警告。针对此前因物流合作伙伴导致的数据泄露事件,Trezor表示已采取措施防止类似泄露再次发生。

你可能也喜欢

交易

现货
活动图片