电子邮件平台 Brevo 漏洞导致攻击者访问 138 个客户账户,并向 34.7 万名 Trezor 订阅者发送钓鱼邮件,BitBox 和 CoinTracking 账户亦受影响。Trezor 在 20 分钟内禁用相关域名,约 2500 人曾访问钓鱼链接。Brevo 称攻击者利用单点登录权限漏洞,其中 6 个账户被用于发送邮件,43 个账户的联系人数据被导出,BitBox 和 CoinTracking 未发现资金或恢复短语泄露。(来源:Cointelegraph)