Back to top
  • 공유 分享
  • 인쇄 列印
  • 글자크기 字體大小
已複製網址

硬體錢包大廠Trezor第三方郵件服務遭駭 冒名發送釣魚郵件警告用戶勿點連結

智慧型手機旁的硬體錢包 / TokenPost.ai (mono)

硬體錢包廠商Trezor(特雷佐)的第三方電子郵件服務遭駭客入侵,駭客藉此寄出主旨為「Critical Security Alert: STM32 Entropy Vulnerability」(重大安全警示:STM32熵漏洞)的「釣魚郵件」,企圖誘騙用戶點擊信中連結。

Trezor於9日在X(前身為Twitter)官方帳號上表示,這封郵件並非公司所寄出,呼籲用戶切勿點擊信件中的任何連結。Trezor同時說明,目前正在調查攻擊者是如何取得公司合法網域存取權限等細節,相關調查仍在進行中。

區塊鏈媒體「吳說」(Wu Blockchain)引述Trezor的說明,報導了這起電子郵件服務供應商遭入侵的事件。評論來看,此次事件再度凸顯第三方服務商已成為加密貨幣產業攻擊鏈中的薄弱環節,用戶收到任何聲稱來自硬體錢包廠商的「安全警示」郵件時,仍應透過官方管道再次確認,避免點擊不明連結或提供助記詞等敏感資訊。

<版權所有 ⓒ TokenPost,未經授權禁止轉載與散佈>

最受歡迎

其他相關文章

留言 0

留言小技巧

好文章。 希望有後續報導。 分析得很棒。

0/1000

留言小技巧

好文章。 希望有後續報導。 分析得很棒。
1