Trezor:数据泄露影响范围远超预期,近6.7万名美国用户信息曝光
硬件钱包制造商Trezor宣布,此次数据泄露事件的影响范围远比最初公布的更为广泛。根据该公司最新声明,由于物流服务提供商发生安全事件,约6.7万名美国客户的个人信息遭到泄露。这一事件为针对数字资产持有者的网络钓鱼和社会工程学攻击带来了新的风险。
Trezor强调,其自身系统并未遭受攻击,但存储在第三方服务提供商处的客户数据可能已落入攻击者手中。因此,用户需提高警惕,特别是对于那些索要钱包信息的可疑消息应保持谨慎。
哪些Trezor用户受到了影响?
根据Trezor发布的最新信息,在2019年11月至2021年8月期间下单的美国约6.7万名额外客户可能受到影响。Trezor是在从物流和发货服务提供商ShipMonk获得更新后分享了这一信息。
泄露的数据包括用户的姓名、电子邮件地址、电话号码、送货地址以及订单详情。虽然这些信息无法直接访问钱包中的加密货币资产,但它们可能使攻击者更容易策划针对个人的、具有欺骗性的诈骗活动。
Trezor指出,此前已从ShipMonk处获得书面保证,要求删除相关订单数据,但后来发现这些数据并未从系统中移除。
Trezor钱包面临威胁吗?
在此次事件中,Trezor的硬件钱包基础设施或用户的设备并未被直接攻破。然而,个人信息的泄露仍可能给攻击者提供机会,使其伪装成Trezor员工或官方支持团队来欺骗用户。
此类攻击的主要目标之一是通过欺诈手段获取被称为“助记词”(seed phrase)的恢复密钥。如果用户分享了助记词,攻击者将完全控制相关的数字资产钱包。
因此,Trezor用户切勿通过电子邮件、短信或电话回复任何索要助记词的请求至关重要。用户在点击链接之前,应仔细检查发件人地址及所访问网站的域名。
网络钓鱼攻击为何对加密货币投资者构成风险?
网络钓鱼和社会工程学攻击无需利用区块链或软件漏洞。相反,攻击者通过心理操纵手段诱导用户执行有害操作或泄露敏感信息。
据区块链安全公司Hacken的数据显示,今年第一季度加密货币行业损失的4.82亿美元中,有3.06亿美元与冒充和社会工程学攻击有关。这表明,除了技术攻击外,人为错误也构成了重大风险。
例如,7月份发生的一起事件中,一名加密货币投资者在签署以太坊上的恶意代币授权交易后,损失了约100万美元。
用户应采取哪些安全措施?
在此事件之后,Trezor用户首先应对针对自己的异常通信保持警惕。任何以官方支持名义索要助记词、PIN码或私钥的消息都应被视为诈骗企图。
特别是进行长期加密货币投资的用戶,切勿在任何网站上输入用于访问钱包的恢复密钥,也不应通过电话、电子邮件或消息向任何人分享这些信息。遇到可疑链接时,应手动在浏览器中输入官方网址进行访问,而非直接点击链接。
本内容不构成投资建议。市场存在高风险,在做出投资决策前,请务必进行独立研究。

资金费率
资金费率热力图
多空比
大户多空比
币安/欧易/火币大户多空比
Bitfinex杠杆多空比
账号安全
资讯收藏
自选币种