Trezor在周一的一则X 帖子中提醒,公司了解到“攻击者滥用我们的联系表发送看似合法的Trezor客服回复的诈骗邮件。”公司提醒客户不要分享钱包备份,称备份应始终保持“私密和离线”。Trezor表示“绝不会要求提供钱包备份”,确认这些邮件虽然看似合法,但不是真正的客服邮件。
! `5 S, E: ]; D8 P8 b. E- v; RTrezor称该问题现已得到控制,明确表示没有邮件泄露——攻击者是以受影响用户的名义向公司支持系统提交请求,触发自动回复。这些请求导致Trezor支持系统发出自动回复。公司声称“联系表依旧安全可靠。”Trezor未立即回复Cointelegraph的评论请求。
. \; T& h" ~- E) x网络钓鱼在加密货币中很常见在加密行业中,网络钓鱼攻击十分普遍,常针对高净值个人,导致重大损失。Hypersphere投资合伙人Mehdi Farooq最近透露,他在一次目标明确的钓鱼攻击中损失了大部分积蓄。五月底,一名受害者在三小时内两次被骗,损失总计260万美元的稳定币。
/ @' W% [8 s/ m3 W4 s7 h向大量潜在受害者散布钓鱼诱饵的黑客行为也时有发生。CoinMarketCap, Cointelegraph遭受攻击几天前,加密价格追踪服务CoinMarketCap从其网站上移除了一则要求用户验证加密钱包的恶意弹窗。Cointelegraph也遭遇了类似攻击,但现已解决。周六,Cointelegraph的横幅发布系统被短暂入侵,导致一则宣传假空投代币的恶意广告。未经授权的代码已被移除,并已实施额外安全措施以防类似事件。
6 O. a0 x3 m5 e+ W; ]
9 f6 Z7 e. p; P* o2 A5 j+ y
2 ]# u% S! {4 L$ I2 n0 z
# G* j4 l# u' g8 o1 g |