GetChain News
中简 中繁 EN
GetChain News
Toggle sidebar
Trezor

Trezor

运营中

加密货币硬件钱包

新闻热度趋势

项目概述

Trezor 是一种加密货币硬件钱包,允许用户安全地接收、存储和发送加密货币。 Trezor 由 SatoshiLabs 设计和销售。

Rapid7披露加密钓鱼行动,瞄准88.5万个手机号并涉及5576个币安账户

网络安全公司 Rapid7 披露名为 Operation Asterix 的加密钓鱼行动,目标涉及多个国家约 88.5 万个手机号,并将受害者引导至虚假钱包服务网站。已有 5576 个手机号与币安用户账户匹配,并被列入攻击队列。攻击者通过冒充 Ledger、Trezor 和 Exodus 的虚假应用窃取助记词,同时使用伪造客服邮件及电话联系受害者。Rapid7 还发现,德国逾 31.6 万个手机号中有 43066 个与加密交易账户匹配,命中率约 13.6%。相关攻击还包括针对 Kraken 账户的批量手机号验证工具,调查发现 AI 工具在钓鱼行动中被大量使用。区块链安全公司 Hacken 数据显示,今年第一季度钓鱼攻击和社会工程诈骗造成 3.06 亿美元损失,占加密行业 4.82 亿美元总损失的大部分。(Cointelegraph)

加密公司联名致函 AI 实验室,呼吁向比特币开发者开放前沿模型访问权限

据 Cointelegraph 报道,比特币政策研究所(BPI)联合 Anchorage Digital、BitGo、Bitwise、Blockstream、Kraken、Ledger、MARA、Trezor 等多家加密机构,发布公开信敦促各大前沿 AI 实验室为比特币及开源软件开发者建立或扩展可信访问计划。 信中指出,Bitcoin Core 等开源维护者目前缺乏对 AI 实验室网络安全程序的访问渠道,被迫依赖能力较弱的开源模型,而比特币网络当前保护着逾 1 万亿美元资产,任何开源基础设施漏洞均可能危及用户毕生积蓄。BPI 同时披露,已收到多份报告显示包括潜在境外势力在内的复杂攻击者正借助先进 AI 能力持续发动攻击。

Trezor:全球约10%加密用户自行持有私钥

硬件钱包公司 Trezor 表示,比特币自托管与持有比特币债权存在区别,用户将资产存放于交易所、经纪商或基金时,实际依赖第三方账本记录及提现安排。其称,欧盟新加密规则全面生效后,部分未及时取得牌照的交易所停止向欧盟用户提供受监管服务。 Trezor 称,其创始人 Marek Palatinus 和 Pavol Rusnák 于 12 年前推出首款硬件钱包,将私钥从联网电脑转移至专用设备。Trezor 表示,私钥在设备上生成且不离开设备,交易在设备内签名后再发送。 Trezor CCO Danny Sanders 此前表示,若用户将比特币放入 ETF 并称之为比特币所有权,将是行业较差结果。Trezor 称,全球约 6 亿加密用户中,约 10% 自行持有私钥,约 1200 万至 1300 万人使用硬件钱包。

数据:Coinbase与 Kraken 占美国加密行业 AI 引用量 22%

据 PRNewswire 报道,市场分析报告显示,Coinbase与 Kraken 合计占所有加密类别 AI 引用量的 22%,其中 Coinbase 占13%,Kraken 占9%,领先优势超过其他美国交易平台三倍。Gemini 以5.5%排名第三,Robinhood Crypto 以5%排名第四,贝莱德旗下现货比特币交易所交易基金 IBIT 以4.5%排名第五,并在“比特币 ETF”相关提问中占据主导地位。 此外,硬件钱包在 AI 回答中的影响力正在减弱,Ledger与 Trezor 虽仍主导“加密钱包”相关问题,但在“最佳加密资产存储方式”问题中,AI 越来越倾向推荐受监管交易平台托管方案。 (注:“AI 引用量”可以理解为 AI 聊天机器人在回答用户问题时,提到某个品牌、产品或公司的频率)

约23.3万枚比特币转移避险,Coldcard遭攻击后涉及约150亿美元

Coldcard 硬件钱包固件漏洞遭利用后,约 2100 枚比特币被盗,损失接近 1.3 亿美元。链上数据显示,事件前后数日长期持有者钱包转出约 23.3 万枚比特币,价值约 150 亿美元。 Casa 首席执行官 Nick Neuman 表示,部分转出资金来自 Coldcard 用户迁移至多签钱包,也有 Ledger 和 Trezor 用户在事件后采取相同措施。同期约 2.2 万枚比特币转入交易所。 Coinkite 已要求使用 4.0.1 至 4.1.9 版本固件生成助记词的用户,将相关钱包视为已被攻破,并立即迁移至新助记词。上述版本覆盖 2021 年 3 月至 2026 年 7 月。(Decrypt)

Trezor:全球约10%加密用户自行持有私钥

硬件钱包公司 Trezor 表示,比特币自托管与持有比特币债权存在区别,用户将资产存放于交易所、经纪商或基金时,实际依赖第三方账本记录及提现安排。其称,欧盟新加密规则全面生效后,部分未及时取得牌照的交易所停止向欧盟用户提供受监管服务。 Trezor 称,其创始人 Marek Palatinus 和 Pavol Rusnák 于 12 年前推出首款硬件钱包,将私钥从联网电脑转移至专用设备。Trezor 表示,私钥在设备上生成且不离开设备,交易在设备内签名后再发送。 Trezor CCO Danny Sanders 此前表示,若用户将比特币放入 ETF 并称之为比特币所有权,将是行业较差结果。Trezor 称,全球约 6 亿加密用户中,约 10% 自行持有私钥,约 1200 万至 1300 万人使用硬件钱包。

Trezor高管:将比特币全部交给ETF可能是行业最坏结果,削弱自托管核心原则

硬件钱包厂商 Trezor 首席商务官 Danny Sanders 表示,“把一切都放进 ETF”可能是比特币生态的最坏发展路径。自 2024 年初美国现货比特币 ETF 上线以来,资金已累计流入超过 530 亿美元,成为推动 BTC 价格的重要力量之一,但也可能改变用户持有方式结构。Sanders 认为,过度依赖 ETF 将削弱比特币“自托管(self-custody)”这一核心原则,使用户逐渐将资产控制权交由第三方机构,而非自行掌握私钥。自托管虽然存在助记词丢失、私钥泄露无法追回等风险,但更多是心理门槛而非技术难题,并表示“真正上手后并不困难”。数据显示,全球约 6 亿加密用户中,仅约 10%进行自托管,其中使用硬件钱包的仅约 1200 万至 1300 万用户。作为行业早期硬件钱包厂商,Trezor 曾推动 BIP-39 助记词标准的普及,并持续主张通过改善用户体验与教育工具来降低自托管门槛,而非依赖中介托管。Sanders 总结称,行业长期目标应是逐步接近 Web2 级别的使用体验,而不是简单用 ETF 替代自托管,“那对整个行业来说可能是最糟糕的结局”。(The Block)

网络安全公司 Rapid7 披露针对 88.5 万个电话号码的加密钓鱼活动

据 Cointelegraph 报道,网络安全公司 Rapid7 披露一项名为“Operation Asterix”的加密货币钓鱼活动,攻击目标涉及约 88.5 万个电话号码,旨在诱导用户访问假冒的 Ledger、Trezor和 Exodus 等钱包应用或网站,以窃取助记词及加密资产。

Rapid7披露加密钓鱼行动,瞄准88.5万个手机号并涉及5576个币安账户

网络安全公司 Rapid7 披露名为 Operation Asterix 的加密钓鱼行动,目标涉及多个国家约 88.5 万个手机号,并将受害者引导至虚假钱包服务网站。已有 5576 个手机号与币安用户账户匹配,并被列入攻击队列。攻击者通过冒充 Ledger、Trezor 和 Exodus 的虚假应用窃取助记词,同时使用伪造客服邮件及电话联系受害者。Rapid7 还发现,德国逾 31.6 万个手机号中有 43066 个与加密交易账户匹配,命中率约 13.6%。相关攻击还包括针对 Kraken 账户的批量手机号验证工具,调查发现 AI 工具在钓鱼行动中被大量使用。区块链安全公司 Hacken 数据显示,今年第一季度钓鱼攻击和社会工程诈骗造成 3.06 亿美元损失,占加密行业 4.82 亿美元总损失的大部分。(Cointelegraph)

以色列最大加密经纪商Bits of Gold遭数据泄露,约20万客户信息被获取

以色列最大加密经纪商 Bits of Gold 表示,黑客通过第三方数据分析服务商的数据泄露事件,获取了约 20 万名客户的个人信息。 被获取的信息包括姓名、国民身份证号码、电子邮箱、电话号码、IP 地址、银行账户详情及公开钱包地址,但不包括资金、密码、私钥或身份证扫描件。 该事件属于近期加密行业数据泄露事件的一部分,SafePal 和 Trezor 此前也曾因外部供应商遭入侵而发生信息泄露。(CoinDesk)

Trezor 物流合作方遭数据泄露,近 1.4 万名客户信息外泄

据 Decrypt 报道,Trezor 物流合作伙伴 ShipMonk 遭遇数据泄露,共计 13,689 名客户个人信息外泄,其中 11,742 人的姓名、电话号码、电子邮件及家庭住址被完整获取,另有 1,947 人的部分信息受波及。受影响用户均为 5 月 10 日至 8 月 8 日期间在美国、英国、瑞典、哥伦比亚、巴西、意大利或葡萄牙下单的客户。Trezor 强调其自身系统未受入侵,设备、私钥及钱包备份均未受影响,并提醒用户警惕钓鱼攻击,切勿在线输入钱包备份信息

Trezor客户数据因ShipMonk安全漏洞暴露,涉及7国用户

Bitcoin News 在 X 平台发文表示,Trezor 称其客户数据因物流服务商 ShipMonk 发生安全漏洞而暴露。8 月 8 日前 90 天内在美国、英国、瑞典、哥伦比亚、巴西、意大利或葡萄牙收到订单的客户可能受到影响。暴露的数据包括全名、收货地址、电话号码、电子邮件地址和订单号。Trezor 表示其系统未遭入侵,设备仍然安全,但提醒受影响客户防范利用泄露信息实施的精心设计的钓鱼攻击。

约23.3万枚比特币转移避险,Coldcard遭攻击后涉及约150亿美元

Coldcard 硬件钱包固件漏洞遭利用后,约 2100 枚比特币被盗,损失接近 1.3 亿美元。链上数据显示,事件前后数日长期持有者钱包转出约 23.3 万枚比特币,价值约 150 亿美元。 Casa 首席执行官 Nick Neuman 表示,部分转出资金来自 Coldcard 用户迁移至多签钱包,也有 Ledger 和 Trezor 用户在事件后采取相同措施。同期约 2.2 万枚比特币转入交易所。 Coinkite 已要求使用 4.0.1 至 4.1.9 版本固件生成助记词的用户,将相关钱包视为已被攻破,并立即迁移至新助记词。上述版本覆盖 2021 年 3 月至 2026 年 7 月。(Decrypt)

Trezor将推出匿名硬件钱包配送选项,支持昵称下单及无品牌包装收货

Bitcoin News 在 X 平台发文表示,在物流供应商数据泄露导致 13,689 名客户个人信息暴露后,Trezor 表示正优先推出“匿名配送”选项。用户可使用昵称或标签 ID 下单,将设备配送至自动包裹柜,并通过无品牌包装收货,购买信息不会与家庭地址或现实身份关联。Trezor 计划于 9 月在欧盟推出该选项,并于年底前在美国推出。

约23.3万枚比特币转移避险,Coldcard遭攻击后涉及约150亿美元

Coldcard 硬件钱包固件漏洞遭利用后,约 2100 枚比特币被盗,损失接近 1.3 亿美元。链上数据显示,事件前后数日长期持有者钱包转出约 23.3 万枚比特币,价值约 150 亿美元。 Casa 首席执行官 Nick Neuman 表示,部分转出资金来自 Coldcard 用户迁移至多签钱包,也有 Ledger 和 Trezor 用户在事件后采取相同措施。同期约 2.2 万枚比特币转入交易所。 Coinkite 已要求使用 4.0.1 至 4.1.9 版本固件生成助记词的用户,将相关钱包视为已被攻破,并立即迁移至新助记词。上述版本覆盖 2021 年 3 月至 2026 年 7 月。(Decrypt)

加密公司联名致函 AI 实验室,呼吁向比特币开发者开放前沿模型访问权限

据 Cointelegraph 报道,比特币政策研究所(BPI)联合 Anchorage Digital、BitGo、Bitwise、Blockstream、Kraken、Ledger、MARA、Trezor 等多家加密机构,发布公开信敦促各大前沿 AI 实验室为比特币及开源软件开发者建立或扩展可信访问计划。 信中指出,Bitcoin Core 等开源维护者目前缺乏对 AI 实验室网络安全程序的访问渠道,被迫依赖能力较弱的开源模型,而比特币网络当前保护着逾 1 万亿美元资产,任何开源基础设施漏洞均可能危及用户毕生积蓄。BPI 同时披露,已收到多份报告显示包括潜在境外势力在内的复杂攻击者正借助先进 AI 能力持续发动攻击。

Trezor用户称点击Google赞助钓鱼结果后毕生积蓄被盗

一名 Trezor 用户称,其点击了一个冒充 Trezor 的 Google 赞助搜索结果后,毕生积蓄被盗。该钓鱼页面托管在 Google Sites 上,据称诱导受害者输入钱包恢复种子。Trezor 表示,正在升级处理该报告,推进移除该网站,并提醒用户切勿在任何网站或在线表单中输入钱包备份或助记词。Google 赞助钓鱼广告仍是加密用户面临的持续攻击途径。(Bitcoin News)

Coldcard漏洞相关损失或达1.3亿美元,硬件钱包厂商警告钓鱼攻击增加

硬件钱包制造商 Trezor 和 Foundation 警告,Coldcard 固件漏洞披露后,针对硬件钱包持有者的钓鱼尝试增加,攻击者索取恢复短语并诱导下载恶意软件。 安全公司 Proofpoint 发现,钓鱼邮件冒充 Coldcard 邀请用户完成“硬件审计”,并链接至克隆网站。用户点击后会下载托管在 GitHub 的批处理文件,安装远程访问工具 ScreenConnect。 Proofpoint 表示,虚假网站还设置客服聊天窗口,由真人引导受害者完成安装。该远程访问工具可为攻击者提供数据和资金窃取路径,或进一步部署勒索软件等恶意程序。 Galaxy Research 确认自 7 月 30 日以来发生三轮盗窃,高置信度损失为 1596 枚 BTC,超过 1 亿美元;若计入尚未与受害者确认的第四轮,总损失可能达到 1.3 亿美元。

2.82亿美元比特币及莱特币因Trezor冒充支持骗局被盗

1 月 10 日,一名比特币和莱特币持有者向冒充 Trezor 支持人员的攻击者提供 12 词助记词,导致约 2.82 亿美元资产被转走,其中包括约 1.39 亿美元比特币和 1.53 亿美元莱特币。 区块链取证公司 ZeroShadow 表示,该事件源于社会工程攻击,并非钱包软件或私钥基础设施遭到入侵。被盗资金在数分钟内经 THORChain 跨链桥拆分,并通过即时兑换服务转换为门罗币。 ZeroShadow 监控团队在 20 分钟内标记并冻结约 70 万美元资金。BIP39 标准下,12 词助记词约包含 128 位熵,24 词助记词包含 256 位熵。 Chainalysis 估计,已挖出的比特币中最高 23%因密钥丢失而永久无法访问,涉及数百万枚 BTC,原因包括忘记助记词、备份损毁及未安排继承计划。

相关新闻

网络安全公司 Rapid7 披露针对 88.5 万个电话号码的加密钓鱼活动

据 Cointelegraph 报道,网络安全公司 Rapid7 披露一项名为“Operation Asterix”的加密货币钓鱼活动,攻击目标涉及约 88.5 万个电话号码,旨在诱导用户访问假冒的 Ledger、Trezor和 Exodus 等钱包应用或网站,以窃取助记词及加密资产。

Rapid7披露加密钓鱼行动,瞄准88.5万个手机号并涉及5576个币安账户

网络安全公司 Rapid7 披露名为 Operation Asterix 的加密钓鱼行动,目标涉及多个国家约 88.5 万个手机号,并将受害者引导至虚假钱包服务网站。已有 5576 个手机号与币安用户账户匹配,并被列入攻击队列。攻击者通过冒充 Ledger、Trezor 和 Exodus 的虚假应用窃取助记词,同时使用伪造客服邮件及电话联系受害者。Rapid7 还发现,德国逾 31.6 万个手机号中有 43066 个与加密交易账户匹配,命中率约 13.6%。相关攻击还包括针对 Kraken 账户的批量手机号验证工具,调查发现 AI 工具在钓鱼行动中被大量使用。区块链安全公司 Hacken 数据显示,今年第一季度钓鱼攻击和社会工程诈骗造成 3.06 亿美元损失,占加密行业 4.82 亿美元总损失的大部分。(Cointelegraph)

以色列最大加密经纪商Bits of Gold遭数据泄露,约20万客户信息被获取

以色列最大加密经纪商 Bits of Gold 表示,黑客通过第三方数据分析服务商的数据泄露事件,获取了约 20 万名客户的个人信息。 被获取的信息包括姓名、国民身份证号码、电子邮箱、电话号码、IP 地址、银行账户详情及公开钱包地址,但不包括资金、密码、私钥或身份证扫描件。 该事件属于近期加密行业数据泄露事件的一部分,SafePal 和 Trezor 此前也曾因外部供应商遭入侵而发生信息泄露。(CoinDesk)

Trezor 物流供应商泄露 1.4 万用户数据

加密硬件钱包 Trezor 披露其物流合作伙伴 ShipMonk 发生数据泄露,约 13,689 名客户的个人信息受到影响,但钱包私钥未暴露。

Trezor将推出匿名硬件钱包配送选项,支持昵称下单及无品牌包装收货

Bitcoin News 在 X 平台发文表示,在物流供应商数据泄露导致 13,689 名客户个人信息暴露后,Trezor 表示正优先推出“匿名配送”选项。用户可使用昵称或标签 ID 下单,将设备配送至自动包裹柜,并通过无品牌包装收货,购买信息不会与家庭地址或现实身份关联。Trezor 计划于 9 月在欧盟推出该选项,并于年底前在美国推出。

Trezor 物流合作方遭数据泄露,近 1.4 万名客户信息外泄

据 Decrypt 报道,Trezor 物流合作伙伴 ShipMonk 遭遇数据泄露,共计 13,689 名客户个人信息外泄,其中 11,742 人的姓名、电话号码、电子邮件及家庭住址被完整获取,另有 1,947 人的部分信息受波及。受影响用户均为 5 月 10 日至 8 月 8 日期间在美国、英国、瑞典、哥伦比亚、巴西、意大利或葡萄牙下单的客户。Trezor 强调其自身系统未受入侵,设备、私钥及钱包备份均未受影响,并提醒用户警惕钓鱼攻击,切勿在线输入钱包备份信息