商傳媒|方承業/綜合外電報導
全球兩大加密貨幣硬體錢包製造商 Trezor 和 BitBox 近日向用戶發出警告,提醒大眾警惕假冒的安全通知網路釣魚攻擊。這些旨在誘騙用戶洩漏敏感資訊的惡意郵件,據稱與第三方電子郵件服務供應商遭入侵有關。
Trezor 公司週三表示,其電子郵件服務供應商已受到入侵,並指出一封標題為「重要安全警示:STM32 Entropy 漏洞」的信件是詐騙。BitBox 也於同日警告用戶,有假冒該公司名義發送的網路釣魚郵件,研判其電子報服務供應商可能已遭入侵。BitBox 進一步指出,多間比特幣相關企業似乎都透過同一共享供應商成為攻擊目標。
這些最新的警告,發生在硬體錢包領域近期多起資安事件之後。Trezor 先前就曾受到兩次資料外洩事件影響:今年 8 月 13 日,其貨運服務供應商 ShipMonk 遭入侵,導致近 1.4 萬名客戶資料外洩;9 月 4 日,Trezor 再度揭露,另有 6.7 萬名美國客戶受到資料外洩影響。這些事件皆凸顯了在數位資產領域,用戶應持續提高資安警覺的重要性。







