硬體錢包廠商Trezor(特雷佐)的第三方電子郵件服務遭駭客入侵,駭客藉此寄出主旨為「Critical Security Alert: STM32 Entropy Vulnerability」(重大安全警示:STM32熵漏洞)的「釣魚郵件」,企圖誘騙用戶點擊信中連結。
Trezor於9日在X(前身為Twitter)官方帳號上表示,這封郵件並非公司所寄出,呼籲用戶切勿點擊信件中的任何連結。Trezor同時說明,目前正在調查攻擊者是如何取得公司合法網域存取權限等細節,相關調查仍在進行中。
區塊鏈媒體「吳說」(Wu Blockchain)引述Trezor的說明,報導了這起電子郵件服務供應商遭入侵的事件。評論來看,此次事件再度凸顯第三方服務商已成為加密貨幣產業攻擊鏈中的薄弱環節,用戶收到任何聲稱來自硬體錢包廠商的「安全警示」郵件時,仍應透過官方管道再次確認,避免點擊不明連結或提供助記詞等敏感資訊。
留言 0