硬件钱包制造商 Trezor 周三警告用户,黑客入侵了其第三方电子邮件提供商,并利用其分发伪装成严重安全警告的网络钓鱼电子邮件。

Trezor 在 X 上写道:“请注意,名为‘严重安全警报:STM32 熵漏洞’的电子邮件并非来自我们,而是一次网络钓鱼尝试。请勿点击任何链接。”

Trezor 表示,它已关闭了攻击中使用的域名,并正在调查黑客如何访问其合法域名。

伪造的 Trezor 电子邮件声称该公司的工程师在其设备中使用的 STM32 微控制器中发现了“严重的硬件级漏洞”。然后,它错误地声称该缺陷影响了估计四分之一的设备,并可能导致恢复短语随机性或熵不足,这可能是利用了与最近的 Coldcard 漏洞相关的恐惧,该漏洞导致用户损失了超过 1.3 亿美元的比特币

Trezor 在下午 4:30 刚过时发表声明,称该电子邮件具有欺诈性,并警告其用户。复活节时间,但几个小时后,几位用户报告从看似合法的 Trezor 电子邮件地址收到网络钓鱼诈骗。

Casa 联合创始人兼首席执行官 Nick Neuman 表示,该活动可能会扩展到 Trezor 之外,并补充说他也从 Bitbox 用户那里听到了同样的说法。

诺伊曼在 X 上表示:“营销电子邮件提供商很可能遭到了入侵。保持冷漠,不要相信那些试图通过看起来粗略的链接让您采取行动的提供商电子邮件。”

你好@trezor,

我今天(2026 年 9 月 9 日)收到了一封“严重安全警报:STM32 熵漏洞”电子邮件。

身体… pic.twitter.com/jKsngEyKXS

— 马塞洛·帕斯 (@MHPaz) 2026 年 9 月 9 日

比特币安全研究员兼 Casa 首席安全官 Jameson Lopp 也提出了类似的警告。

“威胁行为者可能已经破坏了 Trezor 和 BitBox 使用的电子邮件提供商,”他发帖称。 Lopp 在 X 上写道:“声称两者都有不良 RNG 并需要安全更新的恶意电子邮件正在发送,而且这些电子邮件似乎不是欺骗性的。”“尚未发布此类安全建议!”

8 月,在研究人员披露了影响 Coldcard 设备的漏洞后,Trezor 和其他加密硬件钱包制造商 Foundation 警告用户,有关利用硬件钱包安全担忧的网络钓鱼企图。

同月,Trezor 报告称,运输提供商 ShipMonk 的漏洞泄露了 80,689 人的客户数据,包括姓名、电子邮件地址、电话号码和送货地址,并警告称,泄露的信息可用于更复杂的网络钓鱼攻击。