Trezor 表示,另有 67,000 名美国用户受到其运输提供商数据泄露的影响,为潜在的网络钓鱼攻击和社会工程诈骗开辟了道路。
硬件钱包提供商 Trezor 数据泄露的影响比最初估计的要大,影响范围扩大至另外 67,000 名美国客户。
Trezor 在 Friday X 的一篇帖子中援引其运输提供商 ShipMonk 的最新更新表示,此次违规行为可能会危及更多在 2019 年 11 月至 2021 年 8 月期间订购的美国用户。
这些客户的完整详细信息被公开,包括姓名、电子邮件、电话号码、送货地址和订单细节。 Trezor 指责运输提供商没有删除这些订单中的数据,尽管它表示已收到 ShipMonk 的书面保证。
虽然 Trezor 系统没有受到损害,但数据泄露可能会威胁到 67,000 名客户持有的数字资产,因为攻击者可能会利用这些信息冒充 Trezor 进行网络钓鱼攻击,以窃取用户控制钱包的助记词。
8 月份,Trezor 最初估计只有 14,000 名用户的数据通过运输提供商泄露。 Trezor 于 2024 年 1 月报告称,如果自 2021 年 12 月以来联系该公司的支持团队,大约 66,000 名用户将面临网络钓鱼攻击的风险。
网络钓鱼攻击和社会工程不需要利用代码漏洞。不过,据区块链安全公司 Hacken 称,今年第一季度加密货币行业的大部分损失都是由这些冒充行为造成的,在 4.82 亿美元的总损失中,损失达 3.06 亿美元。
7 月,一名加密货币投资者在以太坊上签署恶意网络钓鱼代币审批交易后损失了近 100 万美元。