扫码下载
搜索“Trezor”共有10条相关结果
Techub News 消息,硬件钱包 Trezor 现已支持 ERC-7730 清晰签名标准。该标准旨在让用户在签署交易前能清晰理解交易内容,提升安全性。今年 5 月,以太坊基金会的万亿美元安全计划分享了清晰签名工作组的相关活动,如今该功能正扩展至更多硬件设备。 (@ethereumfndn)
Techub News 消息,硬件钱包制造商 Ledger 与 Trezor 联合呼吁行业建立负责任的安全漏洞披露标准,以应对人工智能加速漏洞利用带来的威胁。双方强调,随着 AI 技术发展,安全威胁正变得更加复杂和迅速,行业需加强协作以保护用户资产。此次合作旨在推动建立更透明的漏洞报告与修复流程,提升整个加密生态系统的安全性。(Crypto Briefing)
Trezor 数据泄露事件规模较此前披露进一步扩大。据 CoinDesk 报道,另有约 6.7 万名在 2019 年 11 月至 2021 年 8 月期间下单的美国客户受到影响,暴露用户总数显著上升。 Trezor 表示,此次泄露未涉及硬件设备被入侵,但客户个人信息外泄导致钓鱼攻击风险升高。目前尚不清楚泄露数据的详细内容,建议相关用户提高警惕,防范针对性钓鱼攻击。
Techub News 消息,硬件钱包制造商 Trezor 于 9 月 4 日更新称,其物流服务商 ShipMonk 的数据泄露事件新增影响了约 6.7 万名美国客户,这些客户的订单时间在 2019 年 11 月至 2021 年 8 月之间。加上此前披露的约 1.3 万名客户,已知受影响用户总数已超 8 万。 Trezor 在 X 平台发布的更新中表示,尽管曾多次获得物流商关于数据已按合同删除的书面保证,但该数据仍存于其系统中,对此感到非常失望。泄露信息包括姓名、邮箱、电话及收货地址,但私钥和钱包备份未受影响。 该公司强调自身系统未被入侵,钱包仍安全,但警告受影响客户需警惕利用泄露信息进行的钓鱼邮件、诈骗电话及实体信件等风险。(CryptoPotato)
Techub News 消息,网络安全公司 Rapid7 于 17 日公开加密诈骗活动「Operation ASTERIX」。该公司发现约 88.5 万个电话号码及钓鱼工具库,攻击者利用 AI 开发伪造钱包应用行骗。 Rapid7 称,攻击者筛选 Crypto.com 等平台用户,伪装客服发信并电话诱导信任,最终通过伪造 Trezor、Ledger 钱包窃取恢复短语。目前 Rapid7 已通知相关提供商及当局,并与 Apple 安全团队等合作处置。(CoinPost)
Techub News 消息,Rapid7 Labs 披露 Operation ASTERIX 诈骗行动,该行动通过配置错误的服务器暴露约 88.5 万个电话号码。攻击者利用 AI 开发伪造 Trezor 和 Ledger 应用,针对 Crypto.com 用户进行验证,命中率 13.6%,窃取钱包助记词。 该行动使用 Asterisk 平台实施语音钓鱼,两周内仅发送 6 封邮件,呈现精准攻击特征。Rapid7 已与 Apple Security 协调披露并于 8 月 17 日发布报告。数据显示,攻击者可能已通过验证识别超 12 万潜在受害者。(CryptoBriefing)
Techub News 消息,硬件钱包制造商 Trezor 称其物流合作方 ShipMonk 发生数据泄露事件,导致 13,689 名客户的姓名、电话号码和家庭地址信息暴露。Trezor 强调其自有系统和设备未受影响。 该事件涉及第三方物流服务商而非 Trezor 核心安全架构,客户私钥和资产安全未受威胁。此次泄露暴露了供应链环节的安全风险,硬件钱包厂商对合作方的数据安全管理受到关注。(Laura Shin)
Techub News 消息,硬件钱包厂商 Trezor 宣布其物流合作伙伴 ShipMonk 于 5 月 10 日遭非法入侵,导致约 1.37 万名客户个人信息泄露,包括姓名、邮箱、电话及配送地址等。该公司强调其自有系统未受影响,硬件钱包安全性得以保持。 此次泄露主要涉及 2026 年 5 月 10 日至 8 月 8 日间向美英等七国发货的新客户订单。该公司称自 2013 年成立以来首次发生电话与地址信息泄露事件,并计划推出匿名配送选项以防止类似事件重演。此前 Trezor 曾于 2024 年及 2022 年因第三方服务商问题发生过两次数据泄露。(CoinPost)
Techub News 消息,此前已报道 Trezor 因物流商遭入侵导致客户数据泄露,本篇关注新进展:官方确认私钥未受影响。约 1.37 万名客户的姓名、邮箱、电话及收货地址遭泄露,但 Trezor 系统与用户私钥确认安全。 攻击者通过入侵 Trezor 的运输提供商获取了约 1.17 万用户的完整个人信息。尽管私钥未遭泄露,但身份与地址的关联仍带来安全风险。Trezor 已通知受影响用户,并警告防范针对性钓鱼攻击,建议验证所有官方通信渠道。(赵长鹏转发)
Techub News 消息,硬件钱包制造商 Trezor 称其履行合作伙伴 ShipMonk 遭遇未授权访问,导致近 1.4 万名客户的姓名、邮箱、电话及收货地址等个人信息暴露,但 Trezor 自身系统及加密货币钱包设备仍保持安全。 该事件是 Trezor 历史上首次暴露客户电话和收货地址的数据泄露,受影响客户遍布美国、英国、瑞典等国。尽管目前尚未确认泄露数据被滥用,但钓鱼和诈骗风险显著增加,攻击者可能利用这些信息冒充银行或 Trezor 官方进行针对性攻击。(CoinDesk)