BitBox 表示,多家比特币公司似乎通过共享时事通讯提供商成为攻击目标,而 Trezor 则证实其电子邮件服务遭到破坏。
硬件钱包制造商 Trezor 和 BitBox 警告用户,在第三方电子邮件服务受到疑似攻击后,伪装成紧急安全通知的网络钓鱼电子邮件可能会出现。
周三,Trezor 表示其电子邮件提供商遭到入侵,并警告称,标题为“关键安全警报:STM32 熵漏洞”的消息是欺诈性的。该公司敦促收件人不要点击任何链接。
同一天,Bitbox 警告用户注意一封假装来自该公司的网络钓鱼电子邮件。该公司表示,初步审查表明,其时事通讯提供商可能受到了损害,并补充说,多家比特币公司似乎已通过共享提供商成为攻击目标。
这些警告是在硬件钱包领域最近发生几起安全泄露事件之后发出的。 8 月 13 日,Trezor 运输提供商 ShipMonk 的漏洞泄露了近 14,000 名客户的数据。 9月4日,Trezor披露,另有67,000名美国客户受到影响。
7 月,BitBox 表示其设备未受到涉及 Coldcard 随机数生成的漏洞的影响。八月份,它发布了一个更新,修复了两个严重的固件漏洞,目前还没有已知的漏洞利用或资金被盗的报告。
联系了 Trezor 和 BitBox 以获取更多信息,但在发布之前没有收到回复。