第三方邮件服务商安全事件引发的加密生态网络钓鱼风险研究 —— 以 Solana Mobile Brevo 账户入侵事件为例
加密产业生态高度依赖第三方 SaaS 服务完成用户触达、消息推送与客户运营,第三方服务商身份认证体系一旦出现安全缺陷,将间接传导至下游区块链项目方,形成跨主体的安全风险链条。2026 年 9 月发生的 Brevo 邮件营销平台 SAML SSO 漏洞入侵事件,攻击者利用身份单点登录缺陷获取 138 家客户账户权限,其中包含多家加密行业企业,Solana Mobile 在发现账户存在未授权访问行为后,第一时间暂停 Brevo 营销邮件账户并开展联合溯源调查。本次事件并未直接入侵区块链节点、钱包程序,也没有直接泄露用户私钥与助记词,但是大量用户邮箱联系人数据被攻击者导出,为定向、高仿真网络钓鱼攻击...