Trezor客户数据因运输合作伙伴泄露而曝光
2026-08-14 01:29 loading...
Trezor物流供应商数据泄露事件影响逾1.3万客户
硬件钱包制造商Trezor于周四披露,其一家物流供应商发生数据泄露事件,导致数千名客户的姓名、电话号码、电子邮件地址及家庭住址被曝光。
负责Trezor产品仓储与配送的ShipMonk公司于本周一告知Trezor,有未经授权者侵入了存储客户数据的系统。约11742名客户的完整信息被窃取,另有1947人的姓名、城市及电子邮箱地址遭泄露,受影响客户总数达13689人。这些用户在5月10日至8月8日期间下单,收货地址涉及美国、英国、瑞典、哥伦比亚、巴西、意大利及葡萄牙。
Trezor表示其自身系统未遭入侵,设备、私钥或钱包备份均未受影响。公司将影响范围有限归因于一项政策要求:合作伙伴需在订单交付90天后删除或匿名化订单数据,因此较早的订单信息已不再保留。未收到通知邮件的客户不受影响。该公司补充称,在13年运营历史中,这是首次发生客户电话号码与收货地址泄露事件。
钓鱼攻击风险警示
Trezor发出针对钓鱼攻击的警告,建议客户对任何未经联系保持警惕,切勿在线输入钱包备份信息。竞争对手Ledger在2020年的先例表明,风险远不止于欺诈邮件。
当时约27.2万名Ledger客户的姓名、地址及电话号码被公开后,部分人开始收到勒索信息,威胁实施暴力行为。有受害者向媒体透露每日收到数十封邮件和短信,另有人报告接到诈骗电话,对方语气仿佛熟识。这些威胁如今愈演愈烈,据CertiK确认,2026年上半年全球加密货币持有者遭遇的物理攻击已从去年同期的39起增至52起,入室抢劫取代绑架成为最常见手段。Chainalysis数据显示同期被盗金额超过3000万美元,并指出今年可能成为有记录以来最严重的一年。
硬件钱包供应链安全隐忧
这并非硬件钱包供应链首次遭遇类似事件。Ledger曾在1月披露其电商合作伙伴Global-e发生数据泄露,硬件钱包公司本月也警告称,随着Coldcard漏洞利用造成的损失接近1.3亿美元,钓鱼攻击数量激增。
此消息发布之际,硬件钱包用户刚刚受到近期Coldcard漏洞事件的冲击。据相关机构统计,在Coldcard漏洞事件期间,长期持有者钱包中流出的约23.3万枚比特币(价值约150亿美元)中,部分来自Ledger和Trezor用户而非Coldcard客户,他们在目睹漏洞利用过程后已将资产转移至多重签名配置。
Trezor推出匿名配送选项
Trezor表示正在推进匿名配送服务,采用储物柜取件、中性包装、通用寄件人信息及自动删除运输标识等方案,计划于9月前覆盖欧盟地区,年底前拓展至美国市场。
相关阅读
-
Trezor披露数据泄露事件,影响13,689名客户矿业头条 2026-08-14 01:27
-
Trezor钱包遭遇数据泄露…矿业头条 2026-08-14 01:27
-
嘉信理财为4000万客户开通比特币和以太坊直接交易区块链 2026-08-14 00:59
-
比特币在64,000美元关口遇阻:接下来关注哪些数据?币种百科 2026-08-13 18:34
-
Hyperliquid 开放千元以下低延迟数据访问币种百科 2026-08-13 18:34
-
Solana (SOL) 在重大数据中心故障后险些导致网络停摆DeFi 2026-08-13 18:00
-
Kalshi与DoubleZero合作提供机构级市场数据分发矿业头条 2026-08-13 17:00
-
比特币在CPI数据上涨后回落;Virtuals Protocol、OKB领涨币种百科 2026-08-13 15:30
-
数据显示2026年Q2美国风险投资87.5%流向AIDeFi 2026-08-13 10:33
-
美国通胀数据符合预期,黄金小幅上涨,比特币持平币种百科 2026-08-13 07:48