OC
Trezor 邮件供应商遭入侵:硬件钱包安全,不等于通知可信
科技 · 2026-09-12 · 供应链与用户安全 · 阅读 2

Trezor 邮件供应商遭入侵:硬件钱包安全,不等于通知可信

据 Trezor 9 月 10 日通告,其邮件营销供应商 Brevo 在 9 月 9 日遭遇安全事件,攻击者借相关账户向约 34.7 万个订阅地址发送钓鱼邮件。Trezor 表示,钱包产品与账户系统未受影响。

作者:韩启明|OC 政策与安全编辑

Trezor 9 月 10 日通告,其邮件营销供应商 Brevo 在 9 月 9 日遭遇安全事件,攻击者借相关账户向约 34.7 万个订阅地址发送钓鱼邮件。Trezor 表示,钱包产品与账户系统未受影响。

一句话结论:这次攻击针对的是品牌通知渠道与用户信任,而不是已被证实的硬件破解;用户一旦把钱包备份交给假应用,设备的安全隔离也无法替他收回秘密。

“来自官方渠道”为什么仍可能危险

常见反诈提醒会让用户检查发件地址和链接域名。但当攻击者拿到了合法邮件服务的发送能力,消息可能借用原本正常的传播路径,外观比普通仿冒更像真的。

Trezor 说,攻击邮件引导用户下载应用,并要求输入钱包备份。问题因此不只是邮件文案,而是把“安全警告”与“交出恢复秘密”连成了一个看似合理的流程。

用户可能以为自己正在保护资金,实际上是在把恢复控制权交给别人。越是制造紧迫感的安全通知,越需要通过独立入口核对,而不是顺着邮件继续操作。

34.7 万地址,不等于34.7 万钱包被盗

官方通告明确区分了通知名单与核心系统。它还表示,尚不能确认名单是否被导出,因此按攻击者可能知道这些地址的情形处理。

这与“名单已确定完整泄露”不完全相同,更与“所有收件人都损失资金”不同。收到邮件、点击链接、安装程序、输入钱包备份,分别对应不同动作与风险,不能把它们合并成一个受害人数。

邮件供应商、用户与钱包的不同信任边界概念图

媒体转述与公司通告对 Brevo 受影响账户总数存在不同口径,且 Brevo 账户也不是 Trezor 用户数。本次对 Trezor 的风险判断,应优先使用明确披露的订阅地址范围,不把不同分母混用。

硬件保护的是密钥,不是所有社会工程

硬件钱包的价值之一,是减少私钥直接暴露给普通电脑环境的机会。但恢复备份本身就是一种控制资产的能力,若用户主动在攻击者界面输入,攻击不一定需要攻破原设备。

这解释了为什么“产品没有被入侵”和“用户可能损失资金”可以同时成立。安全边界存在于系统里,也存在于用户理解的操作规则里。

对于此次通知,Trezor 强调不会联系用户索要钱包备份。核对信息应通过自行打开的官方站点或既有应用,而非邮件提供的跳转路径。已经提交备份的人,应依据官方应急说明处理,不要继续与来信中的“客服”联系。

第三方不只是采购清单里的一个名字

邮件服务通常承担投递、退订和名单管理,外包这些工作有实际价值。但品牌也因此把一部分身份信誉交给了供应商。

企业需要问的不只是供应商是否保存密码,还包括谁可以发送消息、权限能否跨组织扩大、出现异常后能否迅速停发,以及是否有不依赖同一邮件系统的告警渠道。

这次事件也提醒开发者,数据最小化并不只针对最敏感字段。一个邮箱地址若能暴露某人使用哪种高价值产品,也可能帮助攻击者编写更有针对性的诱导内容。

关键事实

  • Trezor 披露其 Brevo 邮件渠道被滥用。
  • 约 34.7 万个订阅地址收到相关攻击邮件。
  • 公司称钱包、产品和账户系统未被此次事件攻破。
  • 名单是否被导出尚未确认;收件人数不是资金受损人数。

OC 判断

品牌可信度会沿着供应链传递。硬件安全做得再好,也需要把发送权限、恢复流程和紧急通知纳入同一套威胁模型,不能让用户独自分辨一封“真的渠道发出的假通知”。

为什么重要

  • 对用户:不要向邮件引导的应用或网页交出钱包备份。
  • 对企业:邮件发送权限也是高风险资产。
  • 对开发者:第三方身份与组织隔离值得独立审计。

参考来源

相关阅读

基于标题、摘要和正文内容自动匹配。

更多科技

评论

围绕这篇文章补充信息、提出问题或分享观察。

0
暂无评论。

发表评论

继续看看 OC 用户围绕这个话题说了什么、做了什么。

相关帖子

更多

你们的Codex额度提前耗完了没?戒断反应如何?

<p>我在第三天就消耗了只剩1%,忍了一天,然后今天干脆用这最后的1%,开着5.6 Sol 极高 强推我一个提示词笔记本应用的功能落地。最终用时3小时,居然还是跑完了。但是现在还是出现一些戒断反应,感觉啥也做不了,就无精打采的,困。</p> <p>我做了一个Prompt Notebook,专门用来收藏或者记录自己手搓的生图提示词。带Chrome一键收藏插件。支持AI优化提示词。支持提示词中提取常用字段作为提示词百科词汇。也自带生图功能用来测提示词。但是要搭配Cloudflare R2+Worker的图床。</p> <p>今天主要是做一个AI模特的资产库。将常用的AI模特固定下来,进行身份设定,以及模特的一些角色定妆图。之后生图可以直接调用AI模特自动作为垫图。</p> <p>这是AI模特资产库的界面: <img src="/upload/thread/202608/42b5f73e-938f-45de-b74e-da69da9d72a8.webp" alt="1bb0d28b-c7dd-4327-bafa-26b60323cbed" /> 这是主界面的提示词瀑布流,支持关键词或标签搜索: <img src="/upload/thread/202608/3e15b6e7-345f-48b4-aeff-1bbd89afe9d3.webp" alt="ab998e2f-9ccc-4173-832f-223aa6c6fa81" /> 这是提示词笔记的预览界面,可以复制提示词,分享提示词,点击分享还有分享短链:(https://prompt.jintao.co.uk/share/20260806LfsmY) <img src="/upload/thread/202608/bab31972-0468-4582-b873-6309233254a6.webp" alt="20260806-201213" /> 可惜现在没额度了,我又不想换模型折腾。现在还有些界面细节和小功能需要落地完善,可能还要虫子要抓。弄好了,打算放GitHub开源。</p> <p>有朋友想试试的么?</p>

shynloc 2 4

一个体会,Codex 这种现代 Agent,每天一个变,几天不用就有新惊喜

<p>当然我说的也包括 Claude Code,新功能日新月异,还有就是 AI 能力提升以后,可以做的东西日新月异。还有各种工作流方法日新月异。</p> <p>更好玩的是,我最近经历过很多次,你跟人介绍现在 Codex 可以做到什么样子,他们都觉得很厉害。但是你现场一演示,他们的震撼就更加完全不同了。所以,这种东西,需要大量的 Workshop 去沟通交流,光看文字很难讲清楚,直播、视频也越来越重要了。</p>

tinyfool 1 89

你为什么不移民?

<p>我是一定要移了,在这里连正常呼吸都不行了。以前正常呼吸指的是言论自由,现在是生物学意义的正常呼吸问题了。</p> <p>你为什么不移民?</p>

tinyfool 740 15