供應商遭駭後發送冒充 Trezor 的網路釣魚電子郵件
Trezor表示,第三方電子郵件供應商遭到入侵,使攻擊者能透過其合法網域 mailing.trezor.io 發送釣魚郵件。這些標題為「Critical Security Alert: STM32 Entropy Vulnerability」的郵件敦促使用者更新硬體錢包,但實際上是詐騙郵件。Trezor已移除相關網域,並正在調查這起入侵事件。一名論壇使用者表示,附件中的HTML檔案試圖收集錢包助記詞,並將其傳送至Telegram機器人;Trezor確認該活動是釣魚攻擊,但未獨立驗證這項技術細節。釣魚郵件並未顯示Trezor裝置遭到直接入侵。使用者應避免接觸這些郵件、附件和連結,且絕對不要在線上輸入助記詞或錢包備份。這起事件發生在一宗類似的BitBox活動,以及涉及Trezor運送服務商ShipMonk的資料外洩事件之後;在分開披露的事件中,超過8萬名客戶相關紀錄遭到曝光。Trezor的釣魚活動可能在短期內提高市場對硬體錢包和加密貨幣安全的警覺,但不太可能造成廣泛的市場威脅,或對主要加密貨幣帶來直接的價格壓力。
Neutral
這起事件屬於安全與網路釣魚事件,而非已確認 Trezor 裝置或區塊鏈網路遭到入侵。短期內,受影響的使用者可能會減少交易活動、將資金移至替代錢包,或加強安全檢查。這可能使硬體錢包產業出現短暫的謹慎情緒,尤其是在聯絡資訊可能因與 ShipMonk 相關的資料外洩事件而曝光的使用者之間。然而,目前沒有證據顯示鏈上資金遭竊、協定失效,或交易所面臨系統性風險。過去的網路釣魚事件通常只會對加密貨幣價格造成有限且暫時的影響,除非事件導致重大且已確認的損失,或更廣泛的基礎設施故障。長期而言,其影響更可能包括 Trezor 面臨聲譽壓力、客戶安全措施強化,以及市場對自主管理資產教育的需求提高,而不是對主要加密貨幣造成持續的看跌壓力。