据Cointelegraph报道,硬件钱包厂商Trezor与BitBox于周三警告用户,近期出现冒充紧急安全通知的钓鱼邮件,疑与第三方邮件服务遭入侵有关。
Trezor表示,其电子邮件服务提供商已遭入侵,并警告一封标题为“Critical Security Alert: STM32 Entropy Vulnerability”的邮件为欺诈信息。该硬件钱包厂商敦促收件人不要点击任何链接。
同日,BitBox也警告用户称,有钓鱼邮件冒充该公司发送。BitBox表示,初步审查显示其新闻通讯服务提供商可能已遭入侵,并补充称多家比特币公司似乎通过一个共享服务提供商成为攻击目标。
上述警告发布前,硬件钱包领域近期已出现多起安全披露。8月13日,Trezor运输服务提供商ShipMonk发生数据泄露,影响近1.4万名客户的数据。9月4日,Trezor披露另有6.7万名美国客户受到影响。
7月,BitBox表示其设备未受Coldcard随机数生成漏洞影响。8月,该公司发布更新,修复了两个严重固件漏洞,目前尚无已知漏洞利用或资金被盗报告。
Cointelegraph联系Trezor和BitBox以获取更多信息,但在发稿前未收到回复。
