电子邮件平台 Brevo 披露漏洞,攻击者借此访问 138 个客户账户,并向 34.7 万名 Trezor 订阅者发送钓鱼邮件,BitBox 和 CoinTracking 账户也受影响。Trezor 在 20 分钟内禁用相关域名,约 2500 人访问了钓鱼链接。Brevo 称攻击者利用单点登录权限漏洞,其中 6 个账户被用于发送邮件,43 个账户的联系人数据被导出。BitBox 和 CoinTracking 未发现资金或恢复短语泄露。
其他报道 (22条)