[NS : l1angth6] Trezor的第三方邮件服务遭入侵,官方发信渠道被用于发送钓鱼邮件 (2026.09.10)

2026年9月10日(UTC+8),Trezor确认第三方邮件服务遭入侵。攻击者发送了题为“CriticalSecurityAlert:STM32EntropyVulnerability”的钓鱼邮件,以生成助记词时的“种子熵不足”为由诱导用户访问“检测页面”。Trezor已下线了邮件中的跟踪/跳转域名。这是近一个月
 
 
Back to Top