驱动中国9月12日消息,硬件加密货币钱包制造商Trezor近日确认,其电子邮件服务提供商遭遇数据泄露,导致大量用户信息外泄。据TechCrunch报道,黑客正利用此次泄露的数据,向数十万名加密货币持有者发送精心设计的钓鱼邮件,企图窃取他们的数字资产。
这已是Trezor所依赖的第三方公司第二次发生数据泄露事件。此前,Trezor曾因另一家供应商的问题而受到影响,此次事件再次暴露出加密货币行业在供应链安全方面的脆弱性。Trezor作为业内知名的硬件钱包品牌,其产品以离线存储私钥、抵御网络攻击为主要卖点,但此次泄露事件表明,即便硬件本身足够安全,与之关联的第三方服务仍可能成为攻击者的突破口。
据知情人士透露,此次泄露源于Trezor使用的电子邮件营销服务商,黑客通过入侵该服务商的系统,获取了包括用户邮箱地址在内的大量数据。随后,攻击者利用这些邮箱地址发送伪装成Trezor官方通知的钓鱼邮件,诱导用户点击恶意链接或下载附件,进而窃取钱包恢复种子短语或私钥。一旦得手,用户的加密货币资产将面临被转移的风险。
Trezor在事件发生后已向用户发出警告,提醒大家警惕任何要求提供恢复种子或私钥的邮件,并强调公司绝不会通过邮件索要此类敏感信息。同时,Trezor建议用户开启双重身份验证,并定期检查钱包地址的安全性。对于已经点击钓鱼链接的用户,Trezor建议立即将资产转移至新生成的钱包,并重置所有相关密码。
此次事件再次凸显了加密货币领域的安全挑战。尽管硬件钱包被视为存储数字资产最安全的方式之一,但用户信息泄露、钓鱼攻击等社会工程学手段仍能绕过技术防护,直击用户心理弱点。安全专家指出,加密货币用户不仅需要保护私钥,还需对任何声称来自官方渠道的通信保持高度警惕,尤其是在大额资产持有者成为定向攻击目标的情况下。
值得注意的是,这并非Trezor首次遭遇供应链安全问题。此前,其合作的一家第三方服务商也曾发生数据泄露,导致部分用户信息被曝光。连续两次事件引发了对Trezor供应商管理流程的质疑,也促使更多加密货币用户重新审视自身资产的安全防护策略。业内分析认为,随着加密货币市场的持续发展,针对用户信息的攻击将愈发频繁,硬件钱包厂商需在技术安全之外,加强对合作伙伴的安全审计。
截至目前,Trezor尚未公布此次泄露的具体影响范围,但据估计,受影响用户可能达到数十万。公司表示,正在与执法部门合作调查此事,并已通知相关监管机构。对于加密货币持有者而言,此次事件无疑是一次警示:在数字资产的世界里,安全防线不仅存在于硬件设备之中,更延伸至每一个与之交互的第三方环节。
特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。
Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.