Trezor用户抱怨新一轮网络钓鱼攻击

cryptonews.ru發佈於 2026-08-26更新於 2026-08-26

文章摘要

Trezor用户x3ideRaven报告称收到伪装成Trezor官方的钓鱼邮件。该邮件谎称存在一个"固件熵关键漏洞",声称2021年的一项更新错误可能导致部分设备的种子短语生成器使用伪随机数生成器而非硬件真随机数生成器,从而使熵值从128位降至40位。 Trezor官方对此回应,确认新一轮钓鱼攻击正在进行。攻击者可能结合了多个加密货币服务的数据泄露信息,并尝试利用其中可能被泄露的KYC(了解你的客户)数据。公司还将此事与早前因第三方工具和邮件列表地址泄露引发的安全事件联系起来,并表示已采取措施防止数据再次泄露。 此前约两周,Trezor曾通报其物流合作伙伴ShipMonk遭黑客攻击,导致13,689名客户的个人信息泄露。

一位使用X平台昵称x3ideRaven的用户报告称,他收到了一封伪装成来自Trezor的钓鱼邮件。据他所说,他是在该公司公布数据泄露事件后的第二天购买了设备,但仍然开始收到欺诈信息。

这封伪造邮件中提到所谓"固件中的熵关键漏洞"。攻击者声称,2021年的某个更新中的错误可能影响了部分设备上助记词种子的生成。

具体而言,邮件中声称,由于配置错误,存在漏洞的固件版本可能使用了非加密伪随机数生成器,而非硬件真随机数生成器。据称这可能将助记词种子的熵从128位降低至40位。

Trezor方面表示,他们已了解到新一轮网络钓鱼活动。

"我们已经确认,攻击者正在使用来自多个加密货币服务数据库泄露数据的组合。很有可能一些KYC数据已被泄露,目前攻击者正在碰运气",该公司指出。

该公司团队提醒了此前一起涉及第三方工具和邮件订阅者邮箱的安全事件。公司代表推测,当前钓鱼活动可能与这一事件有关。

Trezor还补充道,他们已经采取措施以防止数据再次泄露。

据悉,大约在此报道的两周前,Trezor曾通报由于其物流合作伙伴ShipMonk遭黑客入侵,导致客户个人数据泄露。该事件影响了13,689名买家。

end-content

相關問答

Q这篇文章的主要内容是什么?

A这篇文章主要报道了一名Trezor硬件钱包用户收到仿冒Trezor的钓鱼邮件事件。邮件谎称设备固件存在安全漏洞,要求用户采取行动。Trezor公司对此做出回应,确认这是一场新的网络钓鱼活动,并指出攻击者可能利用了此前多起数据泄露事件中的信息组合,并提醒用户注意防范。

Q钓鱼邮件中声称Trezor设备存在什么具体漏洞?

A钓鱼邮件声称存在一个‘关键的熵漏洞’,其错误地宣称2021年的某个固件更新中的错误,可能导致部分设备在生成种子短语时,使用了非加密的伪随机数生成器,而非硬件随机数生成器,这可能会将种子短语的熵从128位降低到40位,从而削弱安全性。Trezor并未证实该漏洞真实存在。

QTrezor公司如何解释这次钓鱼邮件的来源?

ATrezor公司表示,攻击者很可能综合使用了来自多个不同加密货币服务的数据泄露信息。他们推测,一些用户的KYC(了解你的客户)数据可能已遭泄露,攻击者正在利用这些信息尝试进行网络钓鱼攻击。

Q这篇文章提到了Trezor最近发生的哪一起安全事件?

A文章提到,在此次钓鱼攻击事件发生大约两周前,Trezor曾报告因其物流合作伙伴ShipMonk遭受黑客攻击,导致13,689名客户的个人数据(如姓名和邮箱地址)发生泄露。

Q对于此次钓鱼攻击和之前的数据泄露,Trezor公司采取了什么措施?

A对于最新的钓鱼攻击,Trezor公司确认已了解情况并向用户发出警告。针对此前因物流合作伙伴导致的数据泄露事件,Trezor表示已采取措施防止类似泄露再次发生。

你可能也喜歡

明日对比特币至关重要:重大变革即将来临!

比特币核心开发者、Bitcoin Knots项目重要人物卢克·达什吉尔宣布,计划于8月30日(周日)进行一项可能影响比特币挖矿算法的重大工作量证明(PoW)算法变更测试。达什吉尔建议使用SHA-2算法的矿工在周六暂停挖矿,以便为Bitcoin Knots 29.4.1rc4版本的主网启动预演做准备。 根据计划,该版本软件将设置一个“最后的SHA-2区块”作为分界点。随后,在《纽约邮报》周日早间网络版发布后,将提供一个名为“canonical blake2b_headline”的参数,用于启动基于BLAKE2b算法的新链条。 如果测试顺利,Bitcoin Knots 29.4.1正式版将按计划于9月1日发布,且8月30日产生的区块链历史将被保留。若出现问题,系统可回滚至最后一个SHA-2区块,并使用rc5版本重新尝试。达什吉尔还建议有意在变更后第一时间开始挖矿的用户,提前在testnet4测试网上使用rc3版本进行准备。 **技术变更要点:** 目前比特币的PoW系统在挖矿时使用的是属于SHA-2家族的SHA-256哈希算法。此次提及的变更是计划在PoW计算中使用另一个名为BLAKE2b的哈希算法。由于两种算法的计算架构不同,目前大多数比特币ASIC矿机无法直接用于BLAKE2b挖矿,因此该变更可能对现有挖矿硬件基础设施产生重大影响。 达什吉尔所称的“最后的SHA-2区块”,是指按照当前基于SHA-256的PoW规则生成的最后一个区块。此后,采用新规则的节点可开始跟随由BLAKE2b创建的区块。需要强调的是,如果比特币网络中的其他节点不接受此变更,链规则可能发生分裂。因此,这不应被视为整个比特币网络最终采纳的协议变更,而是针对Bitcoin Knots软件及其用户群体的计划内测试流程。

cryptonews.ru22 分鐘前

明日对比特币至关重要:重大变革即将来临!

cryptonews.ru22 分鐘前

比特币如何抵御量子计算机?三大格基签名方案优劣比较

比特币当前的Schnorr与ECDSA签名易受未来量子计算机攻击,格基签名是重要的后量子替代方案。Blockstream研究院评估了Dilithium、Falcon和Hawk三种方案。 评估基于四大标准:链上成本(公钥与签名大小、验证速度)、实现复杂度、部署风险及支持BIP-32密钥派生等发展潜力。报告建议比特币至少采用NIST 3级安全标准,为长期安全预留余量。 **Dilithium(ML-DSA)** 设计简洁,全部为整数运算,易于安全实现,且是唯一有密钥派生研究基础的方案。但其体积最大(3级安全合计约5.2KB),链上成本高。 **Falcon(FN-DSA)** 体积最为紧凑(5级安全的Falcon-1024仅约3KB),验证速度快。其签名需要浮点运算,存在跨平台一致性问题,但可通过整数模拟等工程手段解决,代价是签名速度下降。主要短板是目前缺乏可行的密钥派生方案,且标准尚未最终定稿。 **Hawk** 曾试图兼顾小体积和整数运算,但因其依赖较新的安全假设被发现结构性安全漏洞,已从NIST竞赛中撤回。 **结论**:在现有格基方案中,**Falcon-1024**在紧凑性、验证速度和成熟度上综合表现最佳,是当前首选。但其密钥派生问题和标准化进程是主要障碍。报告建议短期可考虑更成熟的哈希基签名作为过渡,待Falcon标准完善后,再将其或混合方案部署于比特币网络。

marsbit1 小時前

比特币如何抵御量子计算机?三大格基签名方案优劣比较

marsbit1 小時前

交易

現貨
活动图片