近日有針對Trezor與BitBox硬體錢包用戶的假冒「STM32熵漏洞」安全警示信在網路流傳。據悉,這些郵件以錢包安全為由,誘導用戶點擊惡意連結並安裝應用程式。
Trezor在官方公告中表示,9日因外部電子報平台Brevo(Brevo)遭入侵,導致其官方帳號被用於發送釣魚郵件,約34萬7000名電子報訂閱者收到該郵件。用戶點擊郵件連結後,會被引導下載一款要求輸入錢包備份資訊的應用程式。Trezor強調,公司自身的產品、錢包與帳號系統並未遭到入侵。
BitBox(BitBox)也在官方公告中表示,其用戶同樣收到類似的釣魚郵件,目前正初步調查電子報服務商是否遭到入侵。
Trezor提醒用戶,切勿點擊可疑郵件中的連結,也不要輸入個人資訊或錢包備份內容。若已在網路上輸入過錢包備份資訊,應立即將資產轉移至新錢包。
留言 0