钓鱼攻击利用STM32漏洞警报,瞄准Trezor和BitBox硬件钱包用户
据报道,攻击者通过入侵电子邮件和通讯服务提供商,向Trezor和BitBox硬件钱包持有者发送虚假的STM32漏洞警报,发动了一场钓鱼攻击。该活动利用这些服务商的可信基础设施,发送看似合法的安全通知的恶意邮件。钓鱼邮件利用STM32微控制器(硬件钱包中的常见组件)的技术声誉,为攻击制造了令人信服的借口。
Trezor已确认其电子邮件服务商遭到入侵,攻击者得以向其用户发送欺诈性的STM32漏洞警报。该公司发布官方声明承认此次入侵,并警告客户注意该钓鱼活动。Trezor的确认是在用户报告收到看似来自公司官方通信渠道的可疑邮件之后作出的。
BitBox是Shift Crypto运营的硬件钱包品牌,已对其通讯服务商可能遭受入侵一事展开调查。该公司正在努力确定入侵范围以及是否有用户数据被泄露。据信,该通讯服务商入侵与针对Trezor用户的钓鱼活动有关联,表明这是一次针对硬件钱包持有者的协同攻击。
此次钓鱼活动对用户造成的全面影响尚不清楚,目前尚无确认的资金损失报告。Trezor和BitBox均已发布安全公告,警告用户注意欺诈邮件,并提供自我保护指导。公告强调,硬件钱包制造商发出的合法安全警报绝不会要求用户透露其恢复种子或私钥。
免责声明:OneBullEx 资讯所提供的内容仅供参考。我们不对来自第三方文章的信息的质量、准确性或完整性作出保证。本页面内容不构成任何财务或投资建议。强烈建议你在做出任何投资决策前自行研究,并咨询具备资质的财务顾问。












