07月02日,星期一 07:55
7月2日,据Trezor官方消息,昨日夜间,Trezor钱包团队开始陆续接到用户关于无效SSL证书的询问报告。经调查发现,有虚假钓鱼网站对尝试登陆合法Trezor官方网站(wallet.trezor.io)的用户发动了攻击。具体的攻击细节尚不明确,但有迹象指向DNS中毒或BGP劫持。用户需特别留意以下两点:1. 登陆网站时,虚假钱包页面会显示红字提醒框,告知用户因内存损坏,他们需要重新修复种子文件。2. 在修复方法方面,虚假网站迫使用户在电脑内同时输入序列号以及种子单词。这些均区别于Trezor现存的修复方法。为识别真正的Trezor网站,用户应注意网址栏是否有显示“安全”(Secure)标记,坚持在Trezor设备验证所有的操作,并永远不要向任何人泄露个人敏感数据。(责任编辑:何璐佳)