原文标题:Scammers target hundreds of thousands of crypto owners after Trezor confirms data breach of email provider

硬件加密钱包制造商 Trezor 几个月来第二次警告客户,其所依赖的一家公司遭到黑客攻击,导致 Trezor 客户的数据暴露给黑客。

这家硬件钱包制造商在本周的一篇博客文章中表示,Trezor 使用 Brevo 发送新闻通讯的营销技术公司 Brevo 遭到网络攻击,黑客向 Trezor 客户发送了大约 347,000 封网络钓鱼电子邮件,其中包含一个声称来自该钱包制造商的恶意链接。

点击该链接后,会下载一个应用程序,要求受害者提供钱包备份密码。据 Trezor 称,其中一封电子邮件主题行称:“严重安全警报:STM32 熵漏洞。”

通过窃取钱包密码,黑客可以不可逆转地窃取该人在公共区块链上的资金。

Brevo 在事件状态帖子中表示,黑客能够访问 138 个 Brevo 帐户,并发送大量网络钓鱼消息。布雷沃表示,黑客滥用了一个缺陷,这意味着黑客的访问“没有适当的范围”。该公司表示,黑客的访问权限被“错误地授予”了黑客账户可以访问的所有组织。

此次泄露凸显了一个常见的安全事件,即黑客泄露了第三方公司持有的履行客户订单或购买所需的数据。 Trezor 表示,其产品、钱包或账户系统均未受到此次事件的影响。

这是近几周来影响 Trezor 的第二起数据泄露事件,此前该公司在 8 月份提醒客户,其一家运输合作伙伴在数据泄露中受到损害。邮寄公司 ShipMonk 的事件暴露了至少 81,000 名购买和接收 Trezor 钱包硬件的人的姓名、电话号码、电子邮件地址和邮政地址。

数据泄露可能会使加密货币所有者和其他富有的个人面临有针对性的暴力和所谓的“扳手”攻击的风险,这些攻击依靠物理攻击来提取人们的密码。

在 ShipMonk 事件发生后的几周内,一些人收到了自称来自 Trezor 的信件,其中包含二维码,扫描后会打开一个虚假页面,试图窃取受害者的加密钱包密码。

Trezor 表示,它正在重新评估与供应商的关系,并警告客户,他们的电子邮件地址可能会再次用于未来的网络钓鱼攻击。