GetChain News
中简 中繁 EN
GetChain News
Toggle sidebar
Trezor

Trezor

運營中

加密貨幣硬件錢包

新聞熱度趨勢

項目概述

Trezor 是一種加密貨幣硬件錢包,允許用戶安全地接收、存儲和發送加密貨幣。 Trezor 由 SatoshiLabs 設計和銷售。

Rapid7披露加密釣魚行動,瞄準88.5萬個手機號並涉及5576個幣安賬戶

網絡安全公司 Rapid7 披露名爲 Operation Asterix 的加密釣魚行動,目標涉及多個國家約 88.5 萬個手機號,並將受害者引導至虛假錢包服務網站。已有 5576 個手機號與幣安用戶賬戶匹配,並被列入攻擊隊列。攻擊者通過冒充 Ledger、Trezor 和 Exodus 的虛假應用竊取助記詞,同時使用僞造客服郵件及電話聯繫受害者。Rapid7 還發現,德國逾 31.6 萬個手機號中有 43066 個與加密交易賬戶匹配,命中率約 13.6%。相關攻擊還包括針對 Kraken 賬戶的批量手機號驗證工具,調查發現 AI 工具在釣魚行動中被大量使用。區塊鏈安全公司 Hacken 數據顯示,今年第一季度釣魚攻擊和社會工程詐騙造成 3.06 億美元損失,佔加密行業 4.82 億美元總損失的大部分。(Cointelegraph)

加密公司聯名致函 AI 實驗室,呼籲向比特幣開發者開放前沿模型訪問權限

據 Cointelegraph 報道,比特幣政策研究所(BPI)聯合 Anchorage Digital、BitGo、Bitwise、Blockstream、Kraken、Ledger、MARA、Trezor 等多家加密機構,發佈公開信敦促各大前沿 AI 實驗室爲比特幣及開源軟件開發者建立或擴展可信訪問計劃。 信中指出,Bitcoin Core 等開源維護者目前缺乏對 AI 實驗室網絡安全程序的訪問渠道,被迫依賴能力較弱的開源模型,而比特幣網絡當前保護着逾 1 萬億美元資產,任何開源基礎設施漏洞均可能危及用戶畢生積蓄。BPI 同時披露,已收到多份報告顯示包括潛在境外勢力在內的複雜攻擊者正藉助先進 AI 能力持續發動攻擊。

Trezor:全球約10%加密用戶自行持有私鑰

硬件錢包公司 Trezor 表示,比特幣自託管與持有比特幣債權存在區別,用戶將資產存放於交易所、經紀商或基金時,實際依賴第三方賬本記錄及提現安排。其稱,歐盟新加密規則全面生效後,部分未及時取得牌照的交易所停止向歐盟用戶提供受監管服務。 Trezor 稱,其創始人 Marek Palatinus 和 Pavol Rusnák 於 12 年前推出首款硬件錢包,將私鑰從聯網電腦轉移至專用設備。Trezor 表示,私鑰在設備上生成且不離開設備,交易在設備內簽名後再發送。 Trezor CCO Danny Sanders 此前表示,若用戶將比特幣放入 ETF 並稱之爲比特幣所有權,將是行業較差結果。Trezor 稱,全球約 6 億加密用戶中,約 10% 自行持有私鑰,約 1200 萬至 1300 萬人使用硬件錢包。

數據:Coinbase與 Kraken 佔美國加密行業 AI 引用量 22%

據 PRNewswire 報道,市場分析報告顯示,Coinbase與 Kraken 合計佔所有加密類別 AI 引用量的 22%,其中 Coinbase 佔13%,Kraken 佔9%,領先優勢超過其他美國交易平臺三倍。Gemini 以5.5%排名第三,Robinhood Crypto 以5%排名第四,貝萊德旗下現貨比特幣交易所交易基金 IBIT 以4.5%排名第五,並在“比特幣 ETF”相關提問中佔據主導地位。 此外,硬件錢包在 AI 回答中的影響力正在減弱,Ledger與 Trezor 雖仍主導“加密錢包”相關問題,但在“最佳加密資產存儲方式”問題中,AI 越來越傾向推薦受監管交易平臺託管方案。 (注:“AI 引用量”可以理解爲 AI 聊天機器人在回答用戶問題時,提到某個品牌、產品或公司的頻率)

約23.3萬枚比特幣轉移避險,Coldcard遭攻擊後涉及約150億美元

Coldcard 硬件錢包固件漏洞遭利用後,約 2100 枚比特幣被盜,損失接近 1.3 億美元。鏈上數據顯示,事件前後數日長期持有者錢包轉出約 23.3 萬枚比特幣,價值約 150 億美元。 Casa 首席執行官 Nick Neuman 表示,部分轉出資金來自 Coldcard 用戶遷移至多籤錢包,也有 Ledger 和 Trezor 用戶在事件後採取相同措施。同期約 2.2 萬枚比特幣轉入交易所。 Coinkite 已要求使用 4.0.1 至 4.1.9 版本固件生成助記詞的用戶,將相關錢包視爲已被攻破,並立即遷移至新助記詞。上述版本覆蓋 2021 年 3 月至 2026 年 7 月。(Decrypt)

Trezor:全球約10%加密用戶自行持有私鑰

硬件錢包公司 Trezor 表示,比特幣自託管與持有比特幣債權存在區別,用戶將資產存放於交易所、經紀商或基金時,實際依賴第三方賬本記錄及提現安排。其稱,歐盟新加密規則全面生效後,部分未及時取得牌照的交易所停止向歐盟用戶提供受監管服務。 Trezor 稱,其創始人 Marek Palatinus 和 Pavol Rusnák 於 12 年前推出首款硬件錢包,將私鑰從聯網電腦轉移至專用設備。Trezor 表示,私鑰在設備上生成且不離開設備,交易在設備內簽名後再發送。 Trezor CCO Danny Sanders 此前表示,若用戶將比特幣放入 ETF 並稱之爲比特幣所有權,將是行業較差結果。Trezor 稱,全球約 6 億加密用戶中,約 10% 自行持有私鑰,約 1200 萬至 1300 萬人使用硬件錢包。

Trezor高管:將比特幣全部交給ETF可能是行業最壞結果,削弱自託管核心原則

硬件錢包廠商 Trezor 首席商務官 Danny Sanders 表示,“把一切都放進 ETF”可能是比特幣生態的最壞發展路徑。自 2024 年初美國現貨比特幣 ETF 上線以來,資金已累計流入超過 530 億美元,成爲推動 BTC 價格的重要力量之一,但也可能改變用戶持有方式結構。Sanders 認爲,過度依賴 ETF 將削弱比特幣“自託管(self-custody)”這一核心原則,使用戶逐漸將資產控制權交由第三方機構,而非自行掌握私鑰。自託管雖然存在助記詞丟失、私鑰泄露無法追回等風險,但更多是心理門檻而非技術難題,並表示“真正上手後並不困難”。數據顯示,全球約 6 億加密用戶中,僅約 10%進行自託管,其中使用硬件錢包的僅約 1200 萬至 1300 萬用戶。作爲行業早期硬件錢包廠商,Trezor 曾推動 BIP-39 助記詞標準的普及,並持續主張通過改善用戶體驗與教育工具來降低自託管門檻,而非依賴中介託管。Sanders 總結稱,行業長期目標應是逐步接近 Web2 級別的使用體驗,而不是簡單用 ETF 替代自託管,“那對整個行業來說可能是最糟糕的結局”。(The Block)

網絡安全公司 Rapid7 披露針對 88.5 萬個電話號碼的加密釣魚活動

據 Cointelegraph 報道,網絡安全公司 Rapid7 披露一項名爲“Operation Asterix”的加密貨幣釣魚活動,攻擊目標涉及約 88.5 萬個電話號碼,旨在誘導用戶訪問假冒的 Ledger、Trezor和 Exodus 等錢包應用或網站,以竊取助記詞及加密資產。

Rapid7披露加密釣魚行動,瞄準88.5萬個手機號並涉及5576個幣安賬戶

網絡安全公司 Rapid7 披露名爲 Operation Asterix 的加密釣魚行動,目標涉及多個國家約 88.5 萬個手機號,並將受害者引導至虛假錢包服務網站。已有 5576 個手機號與幣安用戶賬戶匹配,並被列入攻擊隊列。攻擊者通過冒充 Ledger、Trezor 和 Exodus 的虛假應用竊取助記詞,同時使用僞造客服郵件及電話聯繫受害者。Rapid7 還發現,德國逾 31.6 萬個手機號中有 43066 個與加密交易賬戶匹配,命中率約 13.6%。相關攻擊還包括針對 Kraken 賬戶的批量手機號驗證工具,調查發現 AI 工具在釣魚行動中被大量使用。區塊鏈安全公司 Hacken 數據顯示,今年第一季度釣魚攻擊和社會工程詐騙造成 3.06 億美元損失,佔加密行業 4.82 億美元總損失的大部分。(Cointelegraph)

以色列最大加密經紀商Bits of Gold遭數據泄露,約20萬客戶信息被獲取

以色列最大加密經紀商 Bits of Gold 表示,黑客通過第三方數據分析服務商的數據泄露事件,獲取了約 20 萬名客戶的個人信息。 被獲取的信息包括姓名、國民身份證號碼、電子郵箱、電話號碼、IP 地址、銀行賬戶詳情及公開錢包地址,但不包括資金、密碼、私鑰或身份證掃描件。 該事件屬於近期加密行業數據泄露事件的一部分,SafePal 和 Trezor 此前也曾因外部供應商遭入侵而發生信息泄露。(CoinDesk)

Trezor 物流合作方遭數據泄露,近 1.4 萬名客戶信息外泄

據 Decrypt 報道,Trezor 物流合作伙伴 ShipMonk 遭遇數據泄露,共計 13,689 名客戶個人信息外泄,其中 11,742 人的姓名、電話號碼、電子郵件及家庭住址被完整獲取,另有 1,947 人的部分信息受波及。受影響用戶均爲 5 月 10 日至 8 月 8 日期間在美國、英國、瑞典、哥倫比亞、巴西、意大利或葡萄牙下單的客戶。Trezor 強調其自身系統未受入侵,設備、私鑰及錢包備份均未受影響,並提醒用戶警惕釣魚攻擊,切勿在線輸入錢包備份信息

Trezor客戶數據因ShipMonk安全漏洞暴露,涉及7國用戶

Bitcoin News 在 X 平臺發文表示,Trezor 稱其客戶數據因物流服務商 ShipMonk 發生安全漏洞而暴露。8 月 8 日前 90 天內在美國、英國、瑞典、哥倫比亞、巴西、意大利或葡萄牙收到訂單的客戶可能受到影響。暴露的數據包括全名、收貨地址、電話號碼、電子郵件地址和訂單號。Trezor 表示其系統未遭入侵,設備仍然安全,但提醒受影響客戶防範利用泄露信息實施的精心設計的釣魚攻擊。

約23.3萬枚比特幣轉移避險,Coldcard遭攻擊後涉及約150億美元

Coldcard 硬件錢包固件漏洞遭利用後,約 2100 枚比特幣被盜,損失接近 1.3 億美元。鏈上數據顯示,事件前後數日長期持有者錢包轉出約 23.3 萬枚比特幣,價值約 150 億美元。 Casa 首席執行官 Nick Neuman 表示,部分轉出資金來自 Coldcard 用戶遷移至多籤錢包,也有 Ledger 和 Trezor 用戶在事件後採取相同措施。同期約 2.2 萬枚比特幣轉入交易所。 Coinkite 已要求使用 4.0.1 至 4.1.9 版本固件生成助記詞的用戶,將相關錢包視爲已被攻破,並立即遷移至新助記詞。上述版本覆蓋 2021 年 3 月至 2026 年 7 月。(Decrypt)

Trezor將推出匿名硬件錢包配送選項,支持暱稱下單及無品牌包裝收貨

Bitcoin News 在 X 平臺發文表示,在物流供應商數據泄露導致 13,689 名客戶個人信息暴露後,Trezor 表示正優先推出“匿名配送”選項。用戶可使用暱稱或標籤 ID 下單,將設備配送至自動包裹櫃,並通過無品牌包裝收貨,購買信息不會與家庭地址或現實身份關聯。Trezor 計劃於 9 月在歐盟推出該選項,並於年底前在美國推出。

約23.3萬枚比特幣轉移避險,Coldcard遭攻擊後涉及約150億美元

Coldcard 硬件錢包固件漏洞遭利用後,約 2100 枚比特幣被盜,損失接近 1.3 億美元。鏈上數據顯示,事件前後數日長期持有者錢包轉出約 23.3 萬枚比特幣,價值約 150 億美元。 Casa 首席執行官 Nick Neuman 表示,部分轉出資金來自 Coldcard 用戶遷移至多籤錢包,也有 Ledger 和 Trezor 用戶在事件後採取相同措施。同期約 2.2 萬枚比特幣轉入交易所。 Coinkite 已要求使用 4.0.1 至 4.1.9 版本固件生成助記詞的用戶,將相關錢包視爲已被攻破,並立即遷移至新助記詞。上述版本覆蓋 2021 年 3 月至 2026 年 7 月。(Decrypt)

加密公司聯名致函 AI 實驗室,呼籲向比特幣開發者開放前沿模型訪問權限

據 Cointelegraph 報道,比特幣政策研究所(BPI)聯合 Anchorage Digital、BitGo、Bitwise、Blockstream、Kraken、Ledger、MARA、Trezor 等多家加密機構,發佈公開信敦促各大前沿 AI 實驗室爲比特幣及開源軟件開發者建立或擴展可信訪問計劃。 信中指出,Bitcoin Core 等開源維護者目前缺乏對 AI 實驗室網絡安全程序的訪問渠道,被迫依賴能力較弱的開源模型,而比特幣網絡當前保護着逾 1 萬億美元資產,任何開源基礎設施漏洞均可能危及用戶畢生積蓄。BPI 同時披露,已收到多份報告顯示包括潛在境外勢力在內的複雜攻擊者正藉助先進 AI 能力持續發動攻擊。

Trezor用戶稱點擊Google贊助釣魚結果後畢生積蓄被盜

一名 Trezor 用戶稱,其點擊了一個冒充 Trezor 的 Google 贊助搜索結果後,畢生積蓄被盜。該釣魚頁面託管在 Google Sites 上,據稱誘導受害者輸入錢包恢復種子。Trezor 表示,正在升級處理該報告,推進移除該網站,並提醒用戶切勿在任何網站或在線表單中輸入錢包備份或助記詞。Google 贊助釣魚廣告仍是加密用戶面臨的持續攻擊途徑。(Bitcoin News)

Coldcard漏洞相關損失或達1.3億美元,硬件錢包廠商警告釣魚攻擊增加

硬件錢包製造商 Trezor 和 Foundation 警告,Coldcard 固件漏洞披露後,針對硬件錢包持有者的釣魚嘗試增加,攻擊者索取恢復短語並誘導下載惡意軟件。 安全公司 Proofpoint 發現,釣魚郵件冒充 Coldcard 邀請用戶完成“硬件審計”,並鏈接至克隆網站。用戶點擊後會下載託管在 GitHub 的批處理文件,安裝遠程訪問工具 ScreenConnect。 Proofpoint 表示,虛假網站還設置客服聊天窗口,由真人引導受害者完成安裝。該遠程訪問工具可爲攻擊者提供數據和資金竊取路徑,或進一步部署勒索軟件等惡意程序。 Galaxy Research 確認自 7 月 30 日以來發生三輪盜竊,高置信度損失爲 1596 枚 BTC,超過 1 億美元;若計入尚未與受害者確認的第四輪,總損失可能達到 1.3 億美元。

2.82億美元比特幣及萊特幣因Trezor冒充支持騙局被盜

1 月 10 日,一名比特幣和萊特幣持有者向冒充 Trezor 支持人員的攻擊者提供 12 詞助記詞,導致約 2.82 億美元資產被轉走,其中包括約 1.39 億美元比特幣和 1.53 億美元萊特幣。 區塊鏈取證公司 ZeroShadow 表示,該事件源於社會工程攻擊,並非錢包軟件或私鑰基礎設施遭到入侵。被盜資金在數分鐘內經 THORChain 跨鏈橋拆分,並通過即時兌換服務轉換爲門羅幣。 ZeroShadow 監控團隊在 20 分鐘內標記並凍結約 70 萬美元資金。BIP39 標準下,12 詞助記詞約包含 128 位熵,24 詞助記詞包含 256 位熵。 Chainalysis 估計,已挖出的比特幣中最高 23%因密鑰丟失而永久無法訪問,涉及數百萬枚 BTC,原因包括忘記助記詞、備份損毀及未安排繼承計劃。

相關新聞

網絡安全公司 Rapid7 披露針對 88.5 萬個電話號碼的加密釣魚活動

據 Cointelegraph 報道,網絡安全公司 Rapid7 披露一項名爲“Operation Asterix”的加密貨幣釣魚活動,攻擊目標涉及約 88.5 萬個電話號碼,旨在誘導用戶訪問假冒的 Ledger、Trezor和 Exodus 等錢包應用或網站,以竊取助記詞及加密資產。

Rapid7披露加密釣魚行動,瞄準88.5萬個手機號並涉及5576個幣安賬戶

網絡安全公司 Rapid7 披露名爲 Operation Asterix 的加密釣魚行動,目標涉及多個國家約 88.5 萬個手機號,並將受害者引導至虛假錢包服務網站。已有 5576 個手機號與幣安用戶賬戶匹配,並被列入攻擊隊列。攻擊者通過冒充 Ledger、Trezor 和 Exodus 的虛假應用竊取助記詞,同時使用僞造客服郵件及電話聯繫受害者。Rapid7 還發現,德國逾 31.6 萬個手機號中有 43066 個與加密交易賬戶匹配,命中率約 13.6%。相關攻擊還包括針對 Kraken 賬戶的批量手機號驗證工具,調查發現 AI 工具在釣魚行動中被大量使用。區塊鏈安全公司 Hacken 數據顯示,今年第一季度釣魚攻擊和社會工程詐騙造成 3.06 億美元損失,佔加密行業 4.82 億美元總損失的大部分。(Cointelegraph)

以色列最大加密經紀商Bits of Gold遭數據泄露,約20萬客戶信息被獲取

以色列最大加密經紀商 Bits of Gold 表示,黑客通過第三方數據分析服務商的數據泄露事件,獲取了約 20 萬名客戶的個人信息。 被獲取的信息包括姓名、國民身份證號碼、電子郵箱、電話號碼、IP 地址、銀行賬戶詳情及公開錢包地址,但不包括資金、密碼、私鑰或身份證掃描件。 該事件屬於近期加密行業數據泄露事件的一部分,SafePal 和 Trezor 此前也曾因外部供應商遭入侵而發生信息泄露。(CoinDesk)

Trezor 物流供應商泄露 1.4 萬用戶數據

加密硬件錢包 Trezor 披露其物流合作伙伴 ShipMonk 發生數據泄露,約 13,689 名客戶的個人信息受到影響,但錢包私鑰未暴露。

Trezor將推出匿名硬件錢包配送選項,支持暱稱下單及無品牌包裝收貨

Bitcoin News 在 X 平臺發文表示,在物流供應商數據泄露導致 13,689 名客戶個人信息暴露後,Trezor 表示正優先推出“匿名配送”選項。用戶可使用暱稱或標籤 ID 下單,將設備配送至自動包裹櫃,並通過無品牌包裝收貨,購買信息不會與家庭地址或現實身份關聯。Trezor 計劃於 9 月在歐盟推出該選項,並於年底前在美國推出。

Trezor 物流合作方遭數據泄露,近 1.4 萬名客戶信息外泄

據 Decrypt 報道,Trezor 物流合作伙伴 ShipMonk 遭遇數據泄露,共計 13,689 名客戶個人信息外泄,其中 11,742 人的姓名、電話號碼、電子郵件及家庭住址被完整獲取,另有 1,947 人的部分信息受波及。受影響用戶均爲 5 月 10 日至 8 月 8 日期間在美國、英國、瑞典、哥倫比亞、巴西、意大利或葡萄牙下單的客戶。Trezor 強調其自身系統未受入侵,設備、私鑰及錢包備份均未受影響,並提醒用戶警惕釣魚攻擊,切勿在線輸入錢包備份信息