Nền tảng tiếp thị của Trezor bị xâm nhập, 347.000 người dùng bị nhắm mục tiêu qua email lừa đảo
Tóm tắt thị trường bằng AI
Trezor đã công bố một vụ vi phạm tại Brevo, một nền tảng email bên thứ ba, cho phép các email lừa đảo (phishing) thuyết phục được gửi tới khoảng 347.000 người dùng; khoảng 2.500 người đã nhấp vào các liên kết độc hại nhằm tìm kiếm bản sao lưu ví. Mặc dù Trezor đã nhanh chóng kiểm soát sự cố và báo cáo không có sự xâm phạm đối với hệ thống cốt lõi, các vụ rò rỉ lặp lại trong chuỗi cung ứng và từ nhà cung cấp trên nhiều nhà cung cấp ví (Trezor, Globale liên quan đến Ledger, SafePal) làm gia tăng nhận thức về rủi ro vận hành và rủi ro lưu ký, có thể gây áp lực lên tâm lý tiền mã hóa trong ngắn hạn và niềm tin của nhà đầu tư bán lẻ.
Mức ảnh hưởng
● Trung bình
Tài sản bị ảnh hưởng
BTC/USDT-1.94%
Quan điểm AI · BTC/USDTQuan điểm AI
▼ Giá giảm
Khám phá ngay
⚠️ Nhận định từ AI được tổng hợp từ tin tức và chỉ có giá trị tham khảo. Đây không phải là lời khuyên đầu tư và không thể hiện quan điểm của BingX. Đầu tư luôn đi kèm rủi ro. Vui lòng giao dịch có trách nhiệm.
Theo ChainCatcher, Trezor (nhà sản xuất ví cứng Bitcoin) cho biết đã xảy ra sự cố rò rỉ dữ liệu trên Brevo, nền tảng tiếp thị bên thứ ba dùng để gửi bản tin, tạo điều kiện cho kẻ tấn công phát tán email phishing tới 347.000 khách hàng của Trezor. Đáng chú ý, đối tượng đã lợi dụng tên miền của Trezor để gửi thư, khiến email trông đáng tin hơn; trong thư có liên kết độc hại nhằm dụ người dùng tải ứng dụng và nhập bản sao lưu ví.
Trezor cho biết đã vô hiệu hóa tên miền bị xâm nhập ở cấp DNS trong vòng 20 phút, chặn truy cập tiếp theo tới các liên kết. Dù vậy, khoảng 2.500 người dùng đã nhấp vào các liên kết trước khi biện pháp được kích hoạt. Công ty đã tạm ngừng tài khoản Brevo để dừng việc gửi email và khẳng định không có hệ thống nào khác của Trezor bị ảnh hưởng. Trezor cũng nhắc lại rằng hãng không bao giờ yêu cầu khách hàng cung cấp bản sao lưu ví.
Trước sự cố này, Trezor tháng trước công bố đối tác xử lý đơn hàng bên thứ ba ShipMonk bị xâm nhập, khiến dữ liệu của 11.742 khách hàng bị lộ. Tuần trước, công ty tiếp tục cho biết thông tin cá nhân của thêm 67.000 khách hàng tại Mỹ đã bị lộ, gồm họ tên, địa chỉ email, số điện thoại, địa chỉ giao hàng và mã đơn hàng.
Cũng trong năm nay, đơn vị xử lý thanh toán Globale của ví tiền mã hóa Ledger và nhà cung cấp ví SafePal đều gặp sự cố rò rỉ dữ liệu; phía SafePal cho biết dữ liệu đơn hàng của khoảng 39.800 khách hàng đã bị truy cập trái phép.