Brevo账户遭入侵,引发针对加密用户的钓鱼攻击警报

Brevo账户遭入侵,引发针对加密用户的钓鱼攻击警报

By: WEEX|2026/09/11 05:49:56

WEEX观察

  1. 眼下的问题不仅是最初的账户失陷,更在于随后出现的钓鱼攻击潮。市场应留意依赖Brevo或类似邮件基础设施的加密平台是否发布更多警告。
  2. Brevo称已封堵攻击入口,并将直接联系受影响客户,但仍未明确的是联系人名单泄露的范围,以及导出数据是否会引发更多欺诈活动。
  3. 对于交易所、钱包提供商和投资组合工具而言,此事件凸显第三方通信渠道仍是现实的攻击面。官方补救通知和发件人验证将比泛泛的安抚更重要。

Brevo表示,9月10日发生的一起安全事件导致138个客户账户遭入侵,攻击者利用了其SSO SAML管理中的漏洞。部分受影响账户随后被用于发送钓鱼邮件,波及CoinTracking、Trezor和BitBox的客户。

据Brevo介绍,攻击者通过SSO SAML管理中的漏洞获得访问权限。该公司称,138个客户账户遭入侵,其中6个被用于发送钓鱼邮件;另有43个账户的联系人数据被导出。

Brevo表示,将直接向受影响客户提供具体信息。该公司还称,已封堵攻击中使用的入口。尽管如此,入侵事件发生后已发现钓鱼攻击活动。

在已披露的加密相关目标中,CoinTracking警告用户留意一封主题为“数据泄露通知:请尽快更新API密钥”的欺诈邮件。最初的通知还称,硬件钱包品牌Trezor和BitBox的客户正成为目标,其他加密项目也可能受到影响。

该事件似乎是对客户通信渠道的间接入侵,而非直接利用加密基础设施或链上系统的漏洞。披露的信息并未显示用户资金被直接盗取,但确实表明,伪造安全通知、制造紧迫感的信息以及索取敏感数据的请求仍构成持续风险。

为何重要

此案凸显第三方软件供应商如何可能成为攻击在加密行业扩散的渠道。即使入侵并未直接攻击区块链、交易所或钱包系统,遭入侵的邮件基础设施仍可能制造可信的钓鱼诱饵,利用用户对熟悉品牌的信任。

这也促使加密公司加强围绕用户通信的事件响应流程。在安全事件中,真实补救通知与伪造通知之间的区别,可能决定一次运营层面的入侵是否演变为更广泛的生态系统信任问题。

本内容仅供参考,不构成任何金融、投资、法律或税务建议。文中提及的任何活动、奖励、线上活动或相关信息,不应被视为对购买、出售或交易任何加密资产的推荐、招揽或邀请。加密资产具有高波动性,存在价值损失风险。WEEX服务、产品及相关活动的可用性可能因地区而异。用户在参与前有责任确保符合当地适用法律法规。

关于WEEX观察

WEEX观察是WEEX专为加密投资者打造的智能投研资讯板块,深度聚合Web3、AI与全球宏观财经前沿动态,以独特视角输出独立研报与深度洞察,助力用户快人一步捕捉市场趋势与交易先机。

iconiconiconiconiconicon
客户服务:@weikecs
商务合作:@weikecs
量化做市商合作:bd@weex.com