2026-09-11 21:01
几家比特币公司似乎通过共享同一提供商而成为目标。
且其他几家比特币企业似乎也使用了相同的新闻通讯提供商而受到 targeting。

此前曾收到 assurances 认为较旧的客户信息已从ShipMonk系统中删除,二维码将用户引导至恶意网站,合法的硬件钱包提供商绝不会通过网站或其他外部渠道要求用户输入、扫描、上传或分享恢复助记词,000名美国客户受到影响后扩大了ShipMonk事件的披露范围,使用目标用户的电子邮件地址提交请求。

公司指出。

BitBox曾在7月声明。
请注意,这些带有官方外观的信函和截止日期旨在制造紧迫感,其中包罗ShipMonk数据泄露事件,因为用户收到了冒充该公司的钓鱼邮件,继续对该事件进行调查,但在9月2日得知这些记录仍由运输提供商存储,7月披露的AColdcard固件缺陷涉及弱随机数生成,Trezor在获悉另外约67, 目前有一封冒充我们发出的钓鱼邮件在传播, 区块链文库报道: Trezor与BitBox警告用户警惕伪装成紧急安详通知的钓鱼邮件 硬件钱包制造商Trezor和BitBox近日发出警告。
此漏洞影响了自2021年3月以来的Coldcard Mk3固件,Trezor暗示, BitBox:通讯提供商可能受损,因为收件人收到了与公司支持流程相关的通信,另一家硬件钱包制造商确实受到了与熵相关的真实漏洞影响,该问题源于构建配置错误,请勿点击任何链接,947名客户的姓名、都会和电子邮件地址被窃取,包罗姓名、电子邮件地址、电话号码、收货地址和订单号,导致受影响设备使用软件伪随机数生成器而非预期的硬件随机数生成器,BitBox曾在8月修复了两个严重的固件漏洞,Trezor暗示其自身系统未被攻破,攻击者发送冒充Trezor和Ledger的物理信件, 联系表单滥用: 在2025年6月, 今年早些时候,要求输入12、20或24位的恢复助记词,这使得钓鱼邮件看起来更具可信度,初程序查显示其新闻通讯提供商可能已受损,恢复信息应保持私密且离线, , 9月4日,受影响的第三方电子邮件提供商已被攻破。
初始披露涵盖11。
ShipMonk数据泄露影响超8万名用户 Trezor最新的钓鱼警告紧随其运输提供商ShipMonk涉及客户信息的单独披露事件之后, Trezor:第三方邮件提供商遭入侵,742名客户,请勿遵循邮件中的指示!我们正在调查中。
ShipMonk泄露事件影响的总人数已凌驾80。
攻击者后来操作这一弱点识别出使用脆弱助记词创建的钱包。
硬件钱包、私钥和恢复助记词依然安详。
后续阐明将更多地址和比特币与该漏洞联系起来。
BitBox也发布了类似的警告,Trezor告知收件人切勿点击邮件中的任何链接,指示收件人扫描二维码以进行所谓的身份验证或交易检查,其姓名、电子邮件地址、电话号码和收货地址泄露;另有1, BitBox暗示。
当时Trezor暗示其内部电子邮件基础设施未被攻破,多家比特币企业受影响 同一天,开端审查发现,别的。
物理信件诈骗: 今年2月,Trezor的系统随后生成了看似来自其合法支持基础设施的自动答复,im钱包下载,借口是验证钱包所有权,BitBox在向订阅者发出警告的同时,攻击者滥用Trezor的联系表单,并提醒用户不要与标题为“关键安详警报:STM32熵漏洞”的欺诈信息进行互动,其邮件提供商已被攻破,这些额外记录属于2019年11月至2021年8月期间下单的客户,689名客户的资料袒露,正在调查中…… Trezor驳倒了该消息。
导致凌驾80。
这是一次钓鱼实验,加上8月份确定的客户,名为‘关键安详警报:STM32熵漏洞’的邮件并非来自我们,该公司于周三暗示,而其警告的重点在于防止收件人点击邮件中包括的链接,imToken,000名Trezor客户的个人信息袒露,提醒用户注意那些伪装成紧急安详通知的钓鱼邮件,STM32漏洞系伪造 Trezor警告用户不要点击一封声称存在“STM32熵漏洞”的欺诈性邮件中的链接,任何人获得助记词即可重建关联钱包并控制其资金。
并警告用户其永远不会索要钱包备份。
我们已撤下该域名,。
可能导致钱包助记词处于风险之中。
8月13日。
某些活动转而依赖冒充钱包制造商,并确认这是一次钓鱼企图,其设备未受到随机数生成漏洞的影响, 我们的第三方电子邮件提供商已被攻破,Trezor披露未经授权访问ShipMonk系统导致13,诱骗用户泄露恢复信息,000人,原因是其电子邮件提供商遭到入侵。
硬件钱包钓鱼攻击形式多样化 硬件钱包用户面临的攻击并不必然需要直接入侵设备自己,但警告袒露的客户信息可能被用于更令人信服的钓鱼和冒充分验,其新闻通讯提供商很可能遭到入侵,7月31日的一次攻击最初从约500个地址转移了价值约3800万美元的594枚BTC, 近期硬件钱包安详事件回顾 此次钓鱼警告紧随近期的硬件钱包安详事件之后,这些攻击疑似涉及第三方电子邮件处事被入侵的情况,但陈诉称未发现已知操作情况或用户资金被盗,Trezor和Ledger强调。