Trezor称营销邮件平台遭入侵,34.7万客户收到钓鱼邮件

Trezor称营销邮件平台遭入侵,34.7万客户收到钓鱼邮件

N
News Editor
2026-09-10 21:28:55
硬件钱包厂商 Trezor 表示,其用于发送新闻邮件的第三方营销平台 Brevo 遭未授权访问,攻击者向 347,000 名客户发送了冒用 Trezor 域名的钓鱼邮件。邮件诱导用户下载应用并输入钱包备份。Trezor称已在 20 分钟内从 DNS 层面下线相关域名,当时已有 2,500 人点击链接。此事发生前,Trezor已连续披露与 ShipMonk 相关的客户数据泄露事件,涉及 11,742 名客户和额外 67,000 名美国客户。

Trezor披露,其用于发送新闻邮件的第三方营销平台 Brevo 发生数据泄露,随后有犯罪分子借此针对客户发起钓鱼攻击。该硬件钱包厂商周三表示,未授权行为者获取了 Brevo 系统访问权限,并向 347,000 名 Trezor 客户发送邮件。

Brevo 是一家为企业提供客户沟通服务的平台。Trezor称,诈骗者此次能够使用 Trezor 的域名发送邮件,使这封钓鱼邮件更具迷惑性。邮件中包含恶意链接,诱导用户下载一款应用并输入自己的钱包备份。

Trezor在社交平台发文提醒用户:『我们的第三方邮件服务提供商已遭入侵。请注意,标题为「Critical Security Alert: STM32 Entropy Vulnerability」的邮件并非由我们发出,这是一场钓鱼攻击。不要点击任何链接。我们已经下线该域名,并正在调查……』

这起事件之前,Trezor上月刚披露,因其第三方履约合作伙伴 ShipMonk 遭到攻击,11,742 名客户的数据被暴露。该公司随后又在上周表示,又有额外 67,000 名美国客户的姓名、电子邮箱、电话号码、收货地址和订单编号在这起泄露事件中外泄。

Trezor称已在20分钟内下线域名

Trezor周三表示:『我们在 20 分钟内从 DNS 层面下线了该域名,阻止链接继续对其他人生效,并将访问范围限制在我们下线前点击过该链接的 2,500 人。』

该公司还表示,这些邮箱地址未来可能被用于其他钓鱼攻击。同时,除上述情况外,没有其他 Trezor 系统受到影响。Trezor补充称,公司已暂停 Brevo 账户,以阻止邮件继续发送。

Trezor再次提醒用户,公司绝不会要求客户提供钱包备份。

今年加密钱包相关客户数据事件频发

Trezor还提到,今年犯罪分子持续瞄准相关数据。诈骗者曾通过加密钱包 Ledger 的支付处理商 Global-e 获取客户信息,并借此发送钓鱼邮件。

另一个钱包服务商 SafePal 也在上月公布数据泄露事件,称约 39,798 名客户的订单信息遭未授权访问,其中包括姓名、地址和购买数据等个人信息。

这篇报道最早由 Bitcoin Magazine 发布,署名作者为 Mathew Di Salvo。

本文最初由 Bit.Fan 发布。 欲了解更多加密货币新闻与市场洞察,请访问 www.bit.fan.
200

免责声明:

本平台展示的市场信息、项目资料与第三方内容仅用于行业信息分享,不构成任何形式的投资建议或收益承诺。

加密资产交易具有较高风险,用户应充分评估自身风险承受能力并独立作出决策,相关盈亏及法律责任由用户自行承担。