Trezor ShipMonk数据泄露事件波及美国6.7万用户
2026-09-05 01:11 loading...
Trezor 披露 ShipMonk 数据泄露事件影响范围扩大
Trezor 在发现约 6.7 万名美国客户的个人信息因追溯至 2019 年的订单而遭泄露后,宣布扩大其 ShipMonk 数据泄露事件的通报范围。新确认的客户群体在此期间订购了 Trezor 设备,时间跨度为 2019 年 11 月至 2021 年 8 月。受影响的记录包括姓名、电子邮件地址、电话号码、收货地址以及订单号,这一情况使得最初被认为主要限于近期购买行为的事故影响范围大幅扩大。
ShipMonk 保留的所谓“已删除”数据
此次发现与 Trezor 的客户数据保留政策直接冲突。Trezor 指出,ShipMonk 曾多次提供书面保证,称其已按照合同要求、Trezor 的数据政策以及双方之前的沟通内容,删除了较早的运输信息。然而,事实并非如此。
Trezor 于 8 月 13 日首次披露了 ShipMonk 数据泄露事件,当时获悉有未经授权的实体访问了物流服务商持有的客户信息。初步调查确定了 11,742 名客户的姓名、电子邮件、电话号码和收货地址遭到泄露,另有 1,947 名客户的部分信息受到波及。当时,业界普遍认为 90 天的数据删除要求会将泄露范围限制在近期的订单内。但新发现的 2019 年至 2021 年的记录表明,尽管有此要求,ShipMonk 的系统内仍保留了大量较旧的客户信息。
Trezor 强调,其系统、固件、私钥及钱包备份均未受到损害。此次泄露发生在 ShipMonk 的履约基础设施内部,而非硬件钱包本身。
运输数据引发定向网络钓鱼风险
姓名、电话号码和物理配送地址足以让攻击者构建高度个性化的网络钓鱼尝试,专门针对已知的硬件钱包用户。受害者可能会收到冒充 Trezor、交易所、银行或快递公司的欺诈性电子邮件、电话或实体信件。
Trezor 指示客户,对于任何声称设备、账户或助记词需要紧急验证的通信,切勿透露或输入钱包备份信息。此前,Trezor 也曾处理过第三方暴露风险。2025 年 12 月发生的一起独立事件涉及与外部服务相关的可疑活动,但当时并未导致任何数据库、设备或钱包软件受损。
匿名配送计划获得紧迫性
Trezor 正在开发一种“匿名配送”选项,旨在减少与硬件钱包购买关联的个人身份信息。计划中的功能包括储物柜取货、中性包装、通用发件人信息以及交付后自动删除运输标识符。该服务原定于 2026 年 9 月在欧洲推出,并在年底前在美国 rollout(推广)。
随着新发现的历史记录被公开,ShipMonk 泄露事件的影响范围已从最初的 13,689 名客户大幅增加。目前,约 6.7 万名来自 2019 年 11 月至 2021 年 8 月期间的美国买家正在被通知此事。
相关阅读
-
Trezor称数据泄露事件影响另外6.7万名美国客户WEB3.0 2026-09-05 01:11
-
67,000名Trezor用户因数据泄露事件扩大而再次暴露WEB3.0 2026-09-05 01:11
-
Ripple首席执行官表示,美国加密资本目标仍然可实现WEB3.0 2026-09-05 01:11
-
瑞波CEO加拉林豪斯敦促美国尽快完成加密货币监管,抢占全球领导地位WEB3.0 2026-09-05 01:11
-
比特币、英伟达与纳斯达克静待美国就业数据,预计新增岗位仅5.5万WEB3.0 2026-09-05 01:11
-
迈克尔·塞勒称在美国,倡导比特币属于言论自由比特币 2026-09-05 00:25
-
币安否认系统故障,回应500万美元AKE期货强平事件矿业头条 2026-09-04 22:58
-
Kalshi 扩展美国加密货币期货交易,新增五种数字资产矿业头条 2026-09-04 22:58
-
美国FinCEN将127亿美元与东南亚加密货币诈骗关联,相关申报量增长18%矿业头条 2026-09-04 22:58
-
美国比特币ETF吸引7.309亿美元资金,机构需求持续增强矿业头条 2026-09-04 22:58