Back to top
  • 공유 分享
  • 인쇄 列印
  • 글자크기 字體大小
已複製網址

Trezor、BitBox遭假冒資安警報鎖定 官方籲用戶勿點擊連結

放在智慧型手機旁的硬體錢包 / TokenPost.ai (mono)

硬體錢包品牌Trezor與BitBox近日成為假冒資安警報郵件的鎖定目標,詐騙郵件偽裝成官方通知,企圖誘導用戶交出還原用的助記詞等機敏資訊。

Trezor於9日(當地時間)透過X(原Twitter)表示,公司的第三方郵件服務遭到入侵,標題為「Critical Security Alert: STM32 Entropy Vulnerability」的郵件屬於釣魚訊息。Trezor說明,團隊已封鎖攻擊所使用的網域,目前正調查駭客取得正式網域存取權限的途徑。

Cointelegraph報導,BitBox表示多家比特幣相關企業疑似透過共用的電子報服務商遭到攻擊。Decrypt則報導,BitBox用戶同樣收到類似的詐騙郵件,這項跡象顯示硬體錢包業者常用的郵件服務,可能出現較大範圍的入侵。

據了解,假冒郵件宣稱Trezor裝置所採用的STM32微控制器存在重大缺陷,導致還原詞的隨機性遭到削弱。Trezor澄清,任何要求提供錢包備份、PIN碼或密碼的訊息都屬詐騙,並呼籲用戶切勿點擊相關連結。

<版權所有 ⓒ TokenPost,未經授權禁止轉載與散佈>

最受歡迎

其他相關文章

留言 0

留言小技巧

好文章。 希望有後續報導。 分析得很棒。

0/1000

留言小技巧

好文章。 希望有後續報導。 分析得很棒。
1