Trezor 用戶遭釣魚郵件針對,郵件聲稱存在 STM32 漏洞

iconBitMedia
分享
AI summary icon精華摘要
Trezor 用戶收到了一封釣魚郵件,聲稱有關於 STM32 隨機數缺陷的安全漏洞公告。該郵件虛假聲稱安全漏洞可能導致助記詞外洩。Trezor 已否認與此事件有關,並關閉了攻擊域名。專家懷疑第三方郵件提供商可能已被入侵。此活動緊隨最近一樁導致大規模比特幣盜竊的 Coldcard 攻擊事件。

未知人士向錢包持有人發送了主題為 Critical Security Alert: STM32 Entropy Vulnerability 的郵件,偽裝成嚴重的安全威脅警告。郵件中聲稱,Trezor 的工程師發現了公司設備中使用的 STM32 微控制器存在嚴重漏洞。郵件指出,此缺陷影響每四台設備,可能導致熵值問題——即在生成助記詞時出現大量可預測的模式,從而使攻擊者能更快破解秘密短語。

Trezor 公司表示,這些郵件並非由其發送,並稱此為一場有針對性的釣魚攻擊,呼籲客戶勿點擊可疑連結。Trezor 的安全專家已關閉攻擊中使用的網域,並正在調查駭客如何取得公司合法地址的存取權限。

Casa 平台的聯合創始人兼首席執行官尼克·紐曼(Nick Neuman)推測,這場釣魚活動可能不僅影響 Trezor — Bitbox 硬體錢包的用戶也收到了類似郵件。這位企業家認為,駭客可能入侵了 Trezor 和 BitBox 都在使用的郵件發送服務。

在有關 漏洞 的資訊曝光後,釣魚攻擊浪潮隨之而來。今年夏天,駭客利用 2021 年的固件錯誤,從 Coldcard 硬體錢包用戶手中竊取了超過 $130 百萬的比特幣。此漏洞大幅降低了助記詞生成的隨機性,從 128 位降至 40 位。

去年,Trezor 錢包用戶 收到 有關量子攻擊的釣魚郵件——詐騙者聲稱可下載補丁,以加強錢包對未來漏洞的防護。


免責聲明:本頁面資訊可能來自第三方,不一定反映KuCoin的觀點或意見。本內容僅供一般參考之用,不構成任何形式的陳述或保證,也不應被解釋為財務或投資建議。 KuCoin 對任何錯誤或遺漏,或因使用該資訊而導致的任何結果不承擔任何責任。 虛擬資產投資可能存在風險。請您根據自身的財務狀況仔細評估產品的風險以及您的風險承受能力。如需了解更多信息,請參閱我們的使用條款風險披露