硬件钱包制造商 Trezor 表示,其第三方电子邮件服务提供商遭到入侵,导致有人利用其官方域名发送了钓鱼邮件。 Trezor 向用户发出警告,提醒注意一封标题为“关键安全警报:STM32 熵漏洞”的电子邮件,确认这是一起网络钓鱼企图,并建议用户切勿点击任何链接。该公司随后已关闭受影响的域名,并正在调查此事。 此外,瑞士比特币硬件钱包制造商BitBox也报告称,同一天有类似的钓鱼邮件冒用其名义传播。此次事件发生在Trezor的物流服务商ShipMonk上月遭遇安全漏洞之后,该漏洞导致约80,700名Trezor客户的个人信息泄露。