加密货币市场安全警报:数千人受到影响!

Trezor 表示其自身系统未遭攻击,但指出存储在第三方服务提供商处的客户数据可能已落入攻击者手中。因此,用户需要更加谨慎,特别是警惕那些索要钱包信息的可疑消息。

数据泄露影响了哪些 Trezor 用户?

根据公司分享的最新信息,2019 年 11 月至 2021 年 8 月期间下单的美国约 67,000 名额外客户可能受到该事件影响。Trezor 在收到物流和配送服务提供商 ShipMonk 的更新后分享了这些信息。

泄露的数据包括用户的姓名、电子邮件地址、电话号码、送货地址和订单详情。虽然这些信息不能直接访问钱包中的加密资产,但可能使攻击者更容易准备针对个人的、具有说服力的欺诈企图。

Trezor 表示,此前已从 ShipMonk 获得书面保证,称相关订单数据应被删除,但后来发现数据并未从系统中移除。

crypto hack, trezor

Trezor 钱包面临危险吗?

官方声明称,此次事件中 Trezor 的硬件钱包基础设施或用户设备并未直接遭到劫持。尽管如此,个人信息的泄露可能使攻击者有机会冒充 Trezor 员工或官方支持团队。

此类攻击的主要目标之一是通过欺骗用户获取被称为种子短语(seed phrase)的恢复助记词。一旦用户分享其恢复助记词,攻击者就可能完全控制相关的数字资产钱包。

因此,Trezor 用户切勿回应任何通过电子邮件、短信或电话发出的索要恢复助记词的请求,这一点至关重要。此外,用户在点击链接之前,应仔细检查发件人地址以及所访问网站的域名。

为什么网络钓鱼攻击对加密货币投资者构成风险?

网络钓鱼和社会工程学攻击无需直接利用区块链或软件漏洞。相反,攻击者通过心理手段诱骗用户,使其亲手执行恶意交易或泄露机密信息。

根据区块链安全公司 Hacken 的数据,今年第一季度加密货币行业记录的 4.82 亿美元总损失中,有 3.06 亿美元与仿冒和社会工程学攻击有关。这一数字表明,人为错误与技术攻击一样,构成了重大风险。

在 7 月发生的一起事件中,一名加密货币投资者在以太坊上签署了一项恶意代币授权交易后,损失了约 100 万美元。

用户应采取哪些安全措施?

在此事件发生后,Trezor 用户首先需要对针对他们的异常通信保持警惕。如果声称来自官方支持的邮件中索要种子短语、PIN 码或私钥,应视为欺诈企图。

特别是进行长期加密货币投资的用户,绝不应将用于访问钱包的恢复助记词输入任何网站,也不应通过电话、电子邮件或消息与任何人分享这些信息。与其通过可疑链接进行操作,不如直接在浏览器中输入官方渠道网址进行访问。

本内容绝不构成投资建议。市场具有高风险,在做出投资决策前进行独立研究至关重要。