1. 硬件钱包提供商 Trezor 确认存在涉及其第三方电子邮件提供商的安全漏洞。
2. 看似来自Trezor官方域名的恶意电子邮件敦促用户升级其“网络”,否则将面临资金损失的风险。
3. 欺骗性电子邮件包含有害链接,将用户重定向到请求助记词的页面。
4. Trezor 立即停用恶意链接,遏制潜在威胁并确保链接本身无害。
5. 除非输入恢复种子,否则用户资金仍然安全;建议受影响的用户将资金转移到新钱包以提高安全性。
6. 未经授权的电子邮件冒充 Trezor,向订阅者发送新闻通讯。
7. 如果用户没有公开他们的恢复种子,他们的资产是安全的;披露恢复种子需要立即转移资金。
8. 此事件是影响各种加密平台的一系列协同网络钓鱼攻击的一部分,包括 WalletConnect、Token Terminal、De.Fi 和 Cointelegraph。
9. 诈骗者利用欺诈性空投的诱人优惠来诱骗用户采取行动。
10. 警告用户谨慎行事并直接验证来自平台的通信,以避免成为加密货币领域网络钓鱼的受害者。
#trezor #SecurityAlert #wallet