Trezor、Bitbox 和 Cointracking 周四向客户发出警告,称有钓鱼邮件通过遭入侵的邮件基础设施发送,将看似合法的安全通知伪装成陷阱,意图窃取加密货币用户的信息。
黑客劫持Trezor和Bitbox的电子邮件账户,以加密货币用户为攻击目标

要点摘要:
- Trezor 于 9 月 10 日警告称,一家遭到入侵的电子邮件服务提供商向客户发送了网络钓鱼邮件。
- Cointracking表示Brevo遭遇了数据泄露,而Bitbox则报告称多家比特币公司成为攻击目标。
- Bitbox表示,大多数钓鱼链接已于9月9日失效,但调查工作仍在进行中。
这起发生于9月9日和10日的事件似乎超出单一公司的范围。Bitbox表示多家比特币公司成为攻击目标,且受影响的企业似乎都使用了同一家电子报服务商;而Cointracking则确认其第三方邮件服务商为Brevo。
Trezor 就虚假安全警告发出警报
Trezor 告知客户,一封标题为“关键安全警报:STM32 熵漏洞”的电子邮件并非来自该硬件钱包制造商,并警告收件人切勿点击任何链接。该公司表示其第三方电子邮件服务提供商已遭入侵。
此次攻击有一个特别险恶的转折:Trezor 称黑客成功入侵了其合法域名。这会使钓鱼邮件更难被识别,因为习惯于检查发件人的用户可能会看到熟悉的基础设施,从而误以为邮件是安全的。Trezor 表示该恶意域名已被关闭,目前调查正在进行中。
Bitbox 发现更广泛攻击的迹象
另一方面,这不仅仅是 Trezor 的问题。Bitbox 表示,初步调查显示,在钓鱼邮件发送给订阅者后,其新闻通讯服务提供商很可能已被入侵。更重要的是,该公司称还有其他几家比特币企业也成为攻击目标,且似乎使用了同一家服务提供商。

Bitbox 随即发布了自己的网络钓鱼警告,联系了该服务提供商,并举报了恶意域名。尽管调查仍在进行中,但在该公司发布声明时,大部分网络钓鱼链接已被下线。
Cointracking 指认 Brevo 为遭入侵的服务提供商
加密货币投资组合追踪及税务平台 Cointracking 提供了另一条关键线索,确认 Brevo 是其安全事件中涉及的第三方电子邮件服务提供商。 其客户收到了一封标题为“数据泄露通知:请尽快刷新 API 密钥”的虚假邮件。 Cointracking 强调该邮件属于网络钓鱼,提醒客户切勿点击其中的链接,并表示正在调查此次数据泄露事件。 “请勿点击此邮件中的任何链接。我们目前正在调查该事件,一旦有进一步信息,将立即公布,”Cointracking 写道。
加密货币公司面临新一轮客户安全威胁
对于硬件钱包用户而言,这一事件的时机实在令人难以接受。Safepal和Trezor在8月分别遭遇了客户数据泄露事件,尽管这两起事件均未导致助记词、私钥或钱包资金受损。
SafePal表示,一个授权漏洞导致约39,798名客户的信息泄露;而Trezor与Shipmonk相关的泄露事件最终影响了约81,000笔订单。即使钱包本身依然安全,姓名、地址、电话号码及其他客户信息仍可能为攻击者提供素材,使其能够发起更具欺骗性的网络钓鱼攻击。
安全竞赛正在加速
随着人工智能使发现软件漏洞变得更经济、更快捷,更广泛的威胁也在发生变化。 今年5月,泰勒·霍恩比(Taylor Hornby)利用Claude Opus 4.8发现了一个存在四年的Zcash Orchard漏洞;随后,Anthropic的智能代理重现了数百起历史上的去中心化金融(DeFi)攻击案例,模拟损失金额约达5.5亿美元。
8月,一支比特币红队志愿者团队在约30小时内扫描了390个项目,提交了4,962条漏洞报告,其中85条被归类为“严重”级别。研究人员和攻击者越来越能使用相同的强大工具,这使得加密货币公司处于进退维谷的境地,而决定性问题可能仅仅在于谁能率先发现漏洞。
对于 Trezor、Bitbox 和 Cointracking 的客户而言,当务之急很简单:在相关公司调查事件期间,请务必避开已确认的钓鱼邮件及其链接。后续发展将取决于共享的电子邮件基础设施是如何遭到入侵的、攻击的传播范围有多广,以及是否有其他加密货币公司披露类似事件。
本文由人工智能从英文翻译而来。英文原版为权威来源;自动翻译可能存在不准确之处,尤其是在法律和监管术语方面。












