Trezor는 외부 뉴스레터 사업자 Brevo의 9월 9일 침해로 구독자 이메일 약 34만7000개가 피싱 대상이 됐다고 밝혔습니다. 공격자는 하드웨어 취약점을 가장해 앱 다운로드와 지갑 백업 입력을 유도했습니다. 악성 도메인은 20분 안에 차단됐지만 약 2500명이 먼저 링크를 눌렀으며, 이는 실제 자산 탈취 확인 수와 다릅니다. 회사는 다른 Trezor 시스템은 침해되지 않았다고 설명했습니다. 유출 가능 주소로 후속 사칭 메일이 올 수 있어 복구 문구 입력 요구를 차단해야 합니다.