扫码下载
搜索“Trezor”共有10条相关结果
Techub News 消息,硬件钱包制造商 Trezor 称其邮件服务商遭黑客入侵,攻击者向用户发送伪装成「STM32 Entropy Vulnerability」安全警报的钓鱼邮件,且邮件通过了 DKIM/SPF/DMARC 验证。 该钓鱼邮件通过邮件营销平台 Sendinblue 发送,由于通过了域名认证,用户难以辨别真伪。此次事件再次提醒加密货币资产用户需通过多渠道验证安全通知的真实性。(Decrypt)
Techub News 消息,硬件钱包 Trezor 与 BitBox 的电子邮件服务提供商可能遭到威胁行为者入侵。恶意邮件正被发送给用户,声称两款钱包存在随机数生成器(RNG)安全漏洞,需要更新。这些邮件并非伪造,但官方并未发布任何相关安全公告。 用户需警惕此类钓鱼邮件,切勿点击其中的链接或下载附件。建议通过官方渠道核实任何安全通知。(@lopp)
Techub News 消息,硬件钱包厂商 Ledger 与 Trezor 呼吁研究人员负责任披露漏洞,建议先私下报告并商定修复期限。Ledger 首席技术官表示,人工智能降低漏洞发现门槛,但部分研究者在补丁发布前公开细节属于「用他人风险换取关注」。 他援引 90 天作为常见默认修复期限,具体时长可依据漏洞严重程度调整。Trezor 安全负责人强调,该期限是对厂商的承诺。近期硬件钱包安全备受审视,Coldcard 盗窃案损失已超 1 亿美元,Trezor 运输服务商数据泄露亦影响数万名客户。(Cointelegraph)
Techub News 消息,硬件钱包 Trezor 现已支持 ERC-7730 清晰签名标准。该标准旨在让用户在签署交易前能清晰理解交易内容,提升安全性。今年 5 月,以太坊基金会的万亿美元安全计划分享了清晰签名工作组的相关活动,如今该功能正扩展至更多硬件设备。 (@ethereumfndn)
Techub News 消息,硬件钱包制造商 Ledger 与 Trezor 联合呼吁行业建立负责任的安全漏洞披露标准,以应对人工智能加速漏洞利用带来的威胁。双方强调,随着 AI 技术发展,安全威胁正变得更加复杂和迅速,行业需加强协作以保护用户资产。此次合作旨在推动建立更透明的漏洞报告与修复流程,提升整个加密生态系统的安全性。(Crypto Briefing)
Trezor 数据泄露事件规模较此前披露进一步扩大。据 CoinDesk 报道,另有约 6.7 万名在 2019 年 11 月至 2021 年 8 月期间下单的美国客户受到影响,暴露用户总数显著上升。 Trezor 表示,此次泄露未涉及硬件设备被入侵,但客户个人信息外泄导致钓鱼攻击风险升高。目前尚不清楚泄露数据的详细内容,建议相关用户提高警惕,防范针对性钓鱼攻击。
Techub News 消息,硬件钱包制造商 Trezor 于 9 月 4 日更新称,其物流服务商 ShipMonk 的数据泄露事件新增影响了约 6.7 万名美国客户,这些客户的订单时间在 2019 年 11 月至 2021 年 8 月之间。加上此前披露的约 1.3 万名客户,已知受影响用户总数已超 8 万。 Trezor 在 X 平台发布的更新中表示,尽管曾多次获得物流商关于数据已按合同删除的书面保证,但该数据仍存于其系统中,对此感到非常失望。泄露信息包括姓名、邮箱、电话及收货地址,但私钥和钱包备份未受影响。 该公司强调自身系统未被入侵,钱包仍安全,但警告受影响客户需警惕利用泄露信息进行的钓鱼邮件、诈骗电话及实体信件等风险。(CryptoPotato)
Techub News 消息,网络安全公司 Rapid7 于 17 日公开加密诈骗活动「Operation ASTERIX」。该公司发现约 88.5 万个电话号码及钓鱼工具库,攻击者利用 AI 开发伪造钱包应用行骗。 Rapid7 称,攻击者筛选 Crypto.com 等平台用户,伪装客服发信并电话诱导信任,最终通过伪造 Trezor、Ledger 钱包窃取恢复短语。目前 Rapid7 已通知相关提供商及当局,并与 Apple 安全团队等合作处置。(CoinPost)
Techub News 消息,Rapid7 Labs 披露 Operation ASTERIX 诈骗行动,该行动通过配置错误的服务器暴露约 88.5 万个电话号码。攻击者利用 AI 开发伪造 Trezor 和 Ledger 应用,针对 Crypto.com 用户进行验证,命中率 13.6%,窃取钱包助记词。 该行动使用 Asterisk 平台实施语音钓鱼,两周内仅发送 6 封邮件,呈现精准攻击特征。Rapid7 已与 Apple Security 协调披露并于 8 月 17 日发布报告。数据显示,攻击者可能已通过验证识别超 12 万潜在受害者。(CryptoBriefing)
Techub News 消息,硬件钱包制造商 Trezor 称其物流合作方 ShipMonk 发生数据泄露事件,导致 13,689 名客户的姓名、电话号码和家庭地址信息暴露。Trezor 强调其自有系统和设备未受影响。 该事件涉及第三方物流服务商而非 Trezor 核心安全架构,客户私钥和资产安全未受威胁。此次泄露暴露了供应链环节的安全风险,硬件钱包厂商对合作方的数据安全管理受到关注。(Laura Shin)