Trezor 硬件钱包制造商披露,其第三方营销平台 Brevo 遭入侵,攻击者利用 Trezor 域名向约 34.7 万客户发送钓鱼邮件,诱导下载应用并输入钱包备份。Trezor 在 20 分钟内关闭域名,约 2500 人点击了恶意链接。此前 Trezor 已多次遭遇第三方数据泄露,涉及 ShipMonk 和履约合作伙伴,累计影响数万名客户。同类事件也发生在 Ledger 和 SafePal 等钱包提供商。
其他报道 (17条)