Trezor 营销平台遭入侵,34.7 万用户收到钓鱼邮件
星期四 2026-09-11 05:32
快链头条 消息,比特币硬件钱包制造商 Trezor 警告称,其用于发送新闻通讯的第三方营销平台 Brevo 发生数据泄露,攻击者利用该平台向 34.7 万 Trezor 客户发送了钓鱼邮件。攻击者借助 Trezor 的域名发送邮件,使钓鱼尝试更具迷惑性,邮件内含恶意链接,诱导用户下载应用并输入钱包备份。Trezor 表示,已在 20 分钟内于 DNS 层面关闭该域名,阻止链接继续生效,但此前已有约 2500 人点击。Trezor 已暂停 Brevo 账户以阻止邮件继续发送,并强调除该营销平台外,其他 Trezor 系统未受影响,同时提醒用户 Trezor 从不要求客户提供钱包备份。此次事件之前,Trezor 上月披露其第三方履约合作伙伴 ShipMonk 遭攻击,导致 11742 名客户数据泄露;上周又表示另有 6.7 万名美国客户的姓名、邮箱、电话、收货地址及订单号在泄露中曝光。今年以来,加密货币钱包 Ledger 的支付处理商 Global-e 及钱包提供商 SafePal 也相继发生数据泄露,SafePal 约 3.98 万客户的订单信息遭未授权访问。