硬體錢包大廠Trezor的客戶資料外洩規模比先前公布的還要大,最新消息指出,約有6.7萬名用戶受到影響,外洩資訊包含姓名或使用者名稱、電子郵件地址等。
根據CryptoPotato報導,Trezor第三方客服系統遭入侵的事故後,陸續確認有更多客戶資料曝光。BleepingComputer也在2024年1月報導,自2021年12月起曾與Trezor客服團隊聯繫過的用戶中,約有6.6萬人的姓名或使用者名稱、電子郵件地址可能已經外流。
Trezor當時在官方安全公告中表示,沒有證據顯示用戶資產遭到入侵,公司也強調硬體裝置本身依然安全。不過官方也提到,有攻擊者向部分用戶發送釣魚訊息,要求輸入助記詞,因此提醒所有用戶絕對不要向任何人透露自己的助記詞。
這起事件也顯示,比起硬體錢包本身的加密機制,客服、物流、電子郵件等外部服務環節反而更容易成為駭客發動釣魚攻擊的破口。
留言 0