自选
我的自选
查看全部
市值 价格 24h%
  • 全部
  • 产业
  • Web 3.0
  • DAO
  • DeFi
  • 符文
  • 空投再质押
  • 以太坊
  • Meme
  • 比特币L2
  • 以太坊L2
  • 研报
  • 头条
  • 投资

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

Intuit因钓鱼攻击Trezor加密钱包用户遭起诉

2022-04-26 13:23:26
收藏

Intuit因Mailchimp数据泄露面临集体诉讼

一起新的集体诉讼指控Intuit公司"故意、有意、鲁莽或疏忽"未能保护Mailchimp数据安全,导致Trezor钱包用户的加密货币被盗。该诉讼于周五在加利福尼亚州提起,指控这家财务软件公司及其运营Mailchimp的子公司Rocket Science Group应为"数百万美元的损失"负责。

案件细节

诉讼中提到,原告Alan Levinson的Trezor钱包被盗走了82,000美元。Levinson代表其他Trezor钱包用户,要求Intuit赔偿实际损失和惩罚性赔偿,并提供三年信用监控服务。

Levinson指控Rocket Science Group的一名员工"成为了网络钓鱼攻击的受害者",点击了恶意链接,导致攻击者获取了100多名订阅Trezor通讯用户的个人信息,包括电子邮件地址。

攻击手段

攻击者利用这些电子邮件地址引诱用户访问假冒的Trezor网站,指导他们下载新版本的Trezor Suite桌面应用程序,以保护自己免受数据泄露的影响。在此过程中,用户无意中将访问其加密货币钱包的恢复短语交给了网络犯罪分子。

公司回应

位于捷克共和国的Trezor公司于4月开始警告用户注意这封钓鱼邮件。该公司在Twitter上表示:"一封警告数据泄露的诈骗邮件正在传播。请不要打开来自noreply@trezor.us的任何邮件,这是一个钓鱼域名。"其网站仍然保留着警告用户不要在任何地方输入恢复种子的横幅。

Mailchimp在4月4日的帖子中承认了此次安全漏洞,但未直接提及Trezor。该公司在其博客中写道:"根据我们目前的调查,发现319个Mailchimp账户被查看,其中102个账户的受众数据被导出。我们的调查结果表明,这是一起针对加密货币和金融行业用户的定向事件。"

行业现状

普遍认为起源于90年代的网络钓鱼攻击,当时一组黑客冒充AOL员工,如今困扰着Web3公司。在过去两个月里,一些最大的项目——MetaMask、Bored Ape Club和Circle——不得不警告用户注意网络钓鱼攻击。诈骗者甚至冒充援助组织,希望利用俄罗斯对乌克兰的入侵来窃取使用加密货币进行的捐赠。

展开阅读全文
更多新闻