硬體錢包品牌Trezor與BitBox近日成為假冒資安警報郵件的鎖定目標,詐騙郵件偽裝成官方通知,企圖誘導用戶交出還原用的助記詞等機敏資訊。
Trezor於9日(當地時間)透過X(原Twitter)表示,公司的第三方郵件服務遭到入侵,標題為「Critical Security Alert: STM32 Entropy Vulnerability」的郵件屬於釣魚訊息。Trezor說明,團隊已封鎖攻擊所使用的網域,目前正調查駭客取得正式網域存取權限的途徑。
Cointelegraph報導,BitBox表示多家比特幣相關企業疑似透過共用的電子報服務商遭到攻擊。Decrypt則報導,BitBox用戶同樣收到類似的詐騙郵件,這項跡象顯示硬體錢包業者常用的郵件服務,可能出現較大範圍的入侵。
據了解,假冒郵件宣稱Trezor裝置所採用的STM32微控制器存在重大缺陷,導致還原詞的隨機性遭到削弱。Trezor澄清,任何要求提供錢包備份、PIN碼或密碼的訊息都屬詐騙,並呼籲用戶切勿點擊相關連結。
留言 0