Trezor 营销平台遭入侵,34.7 万用户收到钓鱼邮件
ChainCatcher · · 发布于 2026-09-10 · 1 分钟阅读
ChainCatcher 消息称,比特币硬件钱包制造商 Trezor 警告,其发送新闻通讯的第三方营销平台 Brevo 发生数据泄露,攻击者借 Trezor 域名向 34.7 万客户发送钓鱼邮件,邮件含恶意链接,诱导下载应用并输入钱包备份。Trezor 在 20 分钟内于域名解析层面关闭该域名,阻止链接继续生效,但此前约 2500 人已点击;公司已暂停 Brevo 账户,并称其他系统未受影响,且从不要求客户提供钱包备份。此前,Trezor 披露第三方履约合作伙伴 ShipMonk 遭攻击,导致 11742 名客户数据泄露,上周又称 6.7 万名美国客户的姓名、邮箱、电话、地址及订单号曝光。今年以来,Ledger 的支付处理商 Global-e 及 SafePal 也发生数据泄露,SafePal 约 3.98 万客户订单信息遭未授权访问。
要点 1
此次事件之前,Trezor 上月披露其第三方履约合作伙伴 ShipMonk 遭攻击,导致 11742 名客户数据泄露;上周又表示另有 6.7 万名美国客户的姓名、邮箱、电话、收货地址及订单号在泄露中曝光。
要点 2
今年以来,加密货币钱包 Ledger 的支付处理商 Global-e 及钱包提供商 SafePal 也相继发生数据泄露,SafePal 约 3.98 万客户的订单信息遭未授权访问。
要点 3
ChainCatcher 消息,比特币硬件钱包制造商 Trezor 警告称,其用于发送新闻通讯的第三方营销平台 Brevo 发生数据泄露,攻击者利用该平台向 34.7 万 Trezor 客户发送了钓鱼邮件。
SOURCES
共 1 个来源来源与引用
官方原文ChainCatcher 原始发布2026-09-10 · 一手信息https://chaincatcher.com/article/2288996