Trezor 行銷平台遭入侵,34.7 萬用戶收到釣魚郵件
ChainCatcher 消息,比特幣硬體錢包製造商 Trezor 警告稱,其用於發送新聞通訊的第三方行銷平台 Brevo 發生資料洩漏,攻擊者利用該平台向 34.7 萬 Trezor 客戶發送了釣魚郵件。攻擊者藉助 Trezor 的域名發送郵件,使釣魚嘗試更具迷惑性,郵件內含惡意連結,誘導用戶下載應用並輸入錢包備份。
Trezor 表示,已在 20 分鐘內於 DNS 層面關閉該域名,阻止連結繼續生效,但此前已有約 2500 人點擊。Trezor 已暫停 Brevo 帳戶以阻止郵件繼續發送,並強調除該行銷平台外,其他 Trezor 系統未受影響,同時提醒用戶 Trezor 從不要求客戶提供錢包備份。
此次事件之前,Trezor 上月披露其第三方履約合作夥伴 ShipMonk 遭攻擊,導致 11742 名客戶資料洩漏;上週又表示另有 6.7 萬名美國客戶的姓名、郵箱、電話、收貨地址及訂單號在洩漏中曝光。今年以來,加密貨幣錢包 Ledger 的支付處理商 Global-e 及錢包提供商 SafePal 也相繼發生資料洩漏,SafePal 約 3.98 萬客戶的訂單資訊遭未授權訪問。






