#资产安全与重要行业变化 #钱包功能与 Conflux 支持
Trezor 与 BitBox 邮件服务商遭入侵并向订阅者发送助记词钓鱼邮件
这意味着什么
Trezor 官方确认其第三方邮件服务商遭入侵,攻击者利用合法邮件渠道发送题为“Critical Security Alert: STM32 Entropy Vulnerability”的钓鱼邮件;BitBox 与 CoinTracking 也报告类似活动。现有公告未显示硬件钱包固件或用户私钥本身被攻破。
为什么与你的团队相关
团队面向 Fluent、MetaMask、Trezor 等钱包用户提供连接和交易体验,合法邮件渠道被滥用会削弱现有安全提示与用户信任模型。
是否涉及 Conflux
可能涉及 Conflux
团队相关度 4/5
来源事实
发生了什么
Trezor 官方确认其第三方邮件服务商遭入侵,攻击者利用合法邮件渠道发送题为“Critical Security Alert: STM32 Entropy Vulnerability”的钓鱼邮件;BitBox 与 CoinTracking 也报告类似活动。现有公告未显示硬件钱包固件或用户私钥本身被攻破。
AI 判断
为什么重要
攻击邮件经由真实供应商账户发出,可能通过域名认证并绕过常规邮件信誉判断,直接针对钱包备份与助记词,体现钱包生态外部通信供应链可成为资产盗取入口。
AI 判断
对研发的影响
涉及钱包集成、用户安全提示和客服通知的 Conflux 前端应检查站内安全公告机制,避免仅依赖邮件域名作为可信标志;在签名与钱包连接界面持续明确任何官方渠道都不会索取助记词,并核查邮件供应商账户的 MFA、API key 与发送权限。
边界说明
仍不确定的部分
Brevo 受影响账户数量在公开报道中存在 120 与 138 的口径差异;尚无公开证据表明 Conflux、Fluent 或团队使用的邮件账户受到影响。
建议动作和影响判断由 AI 根据原始来源推断,不代表事实已经验证;请以原始来源和你的项目实际情况为准。
SOURCES
原始来源
Twitter / X
Trezor: Our third-party e-mail provider has been breached
9月10日 14:39
Our third-party e-mail provider has been breached. The email named ‘Critical Security Alert: STM32 Entropy Vulnerability’ is not coming from us, and it’s a phishing attempt. Do not click on any link.
技术媒体
Multiple crypto companies warn customers of phishing emails after alleged provider breach
9月10日 08:00
Trezor, CoinTracking and BitBox confirmed phishing emails were sent to newsletter subscribers; CoinTracking identified Brevo as the source, while Brevo said attackers accessed customer accounts and used some to send phishing emails.