GetChain News
中简 中繁 EN
GetChain News
Toggle sidebar

安全/黑客

同時關聯該項目與事件的快訊

Brevo登錄漏洞致Trezor 34.7萬訂閱者收到釣魚郵件,BitBox和CoinTracking賬戶亦受影響

電子郵件平臺 Brevo 登錄系統漏洞導致攻擊者訪問 138 個客戶賬戶,並向約 34.7 萬名 Trezor 新聞通訊訂閱者發送釣魚郵件。BitBox 和加密貨幣投資組合及稅務報告平臺 CoinTracking 的賬戶也被用於發送類似詐騙郵件。Trezor 表示,釣魚郵件標題爲“Critical Security Alert: STM32 Entropy Vulnerability”,其中鏈接指向要求用戶提交錢包備份的應用。Trezor 在 20 分鐘內通過 DNS 禁用相關域名,但約 2500 人曾訪問該鏈接,並已向全部 34.7 萬名訂閱者提示風險。Brevo 表示,攻擊者利用單點登錄配置權限邊界失效,訪問了所有受邀用戶可觸達的組織。其中 6 個賬戶被用於發送釣魚郵件,43 個賬戶的聯繫人數據被導出;BitBox 和 CoinTracking 表示,目前未發現公司憑據、資金或恢復短語泄露,但將相關郵件地址視爲可能已被訪問。(Cointelegraph)

超50枚BTC從COLDCARD熵漏洞錢包中獲救,資金轉入Crypto Recovery Trust待返還

據 Bitcoin News 監測,DART 表示,其與獨立白帽研究人員已從受 COLDCARD 熵漏洞影響的錢包中救回超過 50 枚 BTC,並在惡意攻擊者盜取前完成轉移。DART 是一家數字資產追回組織,與白帽研究人員合作保護存在漏洞的資金,並協調將其合法返還給所有者。白帽研究人員未要求懸賞,將把比特幣返還給所有者。獲救的 BTC 已轉入 Crypto Recovery Trust。該信託是依據 Wyoming 州法律設立的專用法定信託,用於持有追回的數字資產,並在確認和核實合法所有者後進行返還。信託將記錄追回過程,將 BTC 與 DART 及研究人員的資金分離,開展區塊鏈分析、所有權覈查和制裁篩查,併爲經覈實的所有者提供合法返還流程。若所有權存在爭議,或相關資金涉及制裁或刑事程序,BTC 將按照適用法律程序處理。DART 表示,其他存在漏洞的資產及追回線索仍在審查中。

Trezor 第三方郵件服務商遭入侵,釣魚郵件冒充官方發送

Trezor 官方 X 賬號(@Trezor)發文披露,其第三方電子郵件服務商遭到黑客入侵,一封名爲"Critical Security Alert: STM32 Entropy Vulnerability"的釣魚郵件正在流傳。Trezor 明確表示該郵件並非官方發出,已緊急下線相關域名並展開調查。此前數日,Trezor 還曾發生客戶數據泄露事件,約 6.7 萬名用戶的姓名、家庭住址及電子郵件遭竊。Trezor 提醒用戶切勿點擊任何可疑鏈接,亦不得向任何人透露錢包助記詞。

Coldcard漏洞已造成近1.14億美元比特幣損失,部分錢包助記詞隨機性不足

比特幣硬件錢包製造商 Coinkite 於 2026 年 7 月下旬披露,2021 年 3 月引入的固件構建錯誤導致部分 Coldcard 錢包從較小範圍生成助記詞,降低了用戶私鑰隨機性。 Galaxy Research 研究人員表示,Coldcard 漏洞利用分多輪發生,觀測到的比特幣損失在數日內從約 8800 萬美元增至近 1.14 億美元。研究人員警告稱,其他易受影響地址仍可能成爲目標後,許多 Coldcard 用戶轉移了其比特幣。 Coldcard 是一款僅支持比特幣的錢包,支持通過 microSD 卡和可選二維碼進行離線簽名。該錢包於 2017 年推出,長期被視爲側重安全的比特幣硬件錢包之一。