文章总结: Trezor第三方电子邮件提供商遭入侵,攻击者利用合法基础设施发送虚假安全警报钓鱼邮件,声称存在STM32熵漏洞。BitBox用户也受类似攻击,可能共享同一提供商。建议用户勿点击链接或输入机密信息,事件凸显加密货币公司信任基础设施的安全风险。
综合评分: 75
文章分类: 威胁情报,供应链安全,安全意识
TREZOR 电子邮件提供商遭入侵 – 通过合法 TREZOR 基础设施发送钓鱼邮件
威胁情报Z分析
2026年9月22日 08:14
广东
在小说阅读器读本章
去阅读
在公众号小说中沉浸阅读
Trezor 已确认另一宗第三方安全事件 — 就在披露 ShipMonk 入侵事件影响约 81,000 名客户几天后。
这一次,攻击涉及 Trezor 的电子邮件基础设施。
9 月 9 日,Trezor 确认其第三方电子邮件提供商已被入侵。
攻击者利用受损的基础设施分发标题为以下内容的钓鱼邮件:
“关键安全警报:STM32 熵漏洞”
Trezor 表示该警告是假的。
公司明确告知用户:
* 该邮件并非来自 Trezor* 声称的安全警报不可信* 用户不应点击邮件中的链接* 相关域名已被移除* Trezor 正在调查攻击者如何获得其合法域名的访问权限
使此次活动特别危险的是,这并非普通的发件人伪造。
收件人报告称,消息是通过 Trezor 的合法邮件基础设施发送的,这使得钓鱼攻击比典型的仿冒域名攻击更有说服力。
🚨 BITBOX 用户也成目标
BitBox 单独警告客户注意使用类似假硬件钱包漏洞叙事的钓鱼邮件。
BitBox 表示,其初步调查显示其新闻通讯提供商可能已被入侵,且几家针对的比特币公司似乎共享同一提供商。
⚠️ 重要提示:
目前没有证据表明这些邮件中描述的所谓“STM32 熵漏洞”是真实的 Trezor 漏洞。
切勿将恢复种子、钱包备份或其他机密信息输入通过这些邮件访问的任何网站。
⚠️ 分析师笔记:
时机非常重要。
仅几天前,Trezor 披露另一第三方提供商 ShipMonk 遭受入侵,最终影响约 81,000 名 Trezor 客户。
现在,一家独立的第三方电子邮件提供商已被入侵并被滥用于发送高度可信的钓鱼邮件。
这些事件突显了加密货币公司日益重要的安全问题:
硬件钱包本身不必被入侵。
客户数据→ 物流提供商→ 电子邮件平台→ 认证域名→ 高度针对性的钓鱼→ 恢复种子盗窃
攻击者可以转而攻击围绕钱包的信任基础设施。
当钓鱼邮件通过合法电子邮件基础设施发送时,仅仅告诉用户“检查发件人域名”已不再足够。
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:威胁情报Z分析 《TREZOR 电子邮件提供商遭入侵 – 通过合法 TREZOR 基础设施发送钓鱼邮件》