CZ以Trezor安全漏洞为例,力挺软件自托管钱包
2026-08-14 05:00 loading...
币安创始人CZ:硬件钱包存在隐私风险,软件自托管是替代方案
币安创始人CZ利用Trezor发货商的数据泄露事件,为自己的软件自托管钱包主张提供了新的论据。他表示,购买并接收物理设备的过程会留下纸质记录,将买家的真实身份和家庭住址与其加密货币持有量关联起来。
CZ在X平台上发文,将币安Web3钱包和Trust Wallet列为能够避免这种风险暴露的替代方案。他还透露,YZi Labs投资了多家硬件钱包公司,并将这场争论定位为不同风险特征的问题,而非对冷存储的全面否定。
ShipMonk事件详情
此次泄露事件由Trezor于2026年8月13日确认。据报道,Trezor的发货商ShipMonk在8月10日通知公司,有未经授权方访问了其系统。该事件影响了11,742名客户,其姓名、电子邮件地址、电话号码和发货地址被泄露,另有1,947名客户的部分信息(姓名、城市和电子邮件)被曝光。Trezor表示,这是公司历史上首次发生客户电话号码和发货地址被泄露的事件。
ShipMonk告知受影响客户,攻击者利用的是第三方分析平台Metabase中的一个漏洞。Trezor确认其自身的基础设施、固件和设备并未受到影响。受影响客户涵盖2026年5月10日至8月8日期间下单的用户,涉及美国、英国、瑞典、哥伦比亚、巴西、意大利和葡萄牙。
硬件钱包安全的更广泛背景
Trezor事件发生在硬件钱包制造商经历了一段困难时期之后。2026年7月底,Coldcard Mk3设备自2021年3月以来存在的固件漏洞被利用,在大约41分钟内盗走了约1,082枚比特币,当时价值约7,000万美元。据报道,CZ对此回应,敦促持有者将资金分散到多个钱包,同时警告称即使这种方法也带有自身风险,没有任何方案是100%安全的。
ShipMonk的漏洞为硬件钱包风险讨论增加了另一个维度:供应链和物流环节,而不仅仅是固件问题。Trezor表示计划推出匿名配送选项,包括储物柜取件、中性包装以及自动删除运输标识,目标是在2026年9月面向欧洲客户推出,年底前面向美国客户推出。建议受影响客户对任何意外联系保持警惕,切勿在线输入钱包备份信息。
相关阅读
-
钓鱼攻击窃取加密鲸鱼2560万美元,同一钱包再遭损失区块链 2026-08-14 03:07
-
Trezor供应商ShipMonk数据泄露,13689名硬件钱包客户订单信息曝光矿业头条 2026-08-14 01:29
-
最常用的加密货币钱包之一引发恐慌:部分用户或面临风险矿业头条 2026-08-14 01:29
-
Trezor钱包遭遇数据泄露…矿业头条 2026-08-14 01:27
-
XRP鲸鱼钱包数量三个月内飙升32%,市值却下跌29%币种百科 2026-08-13 19:36
-
警惕!又一山寨币项目曝出安全漏洞区块链 2026-08-13 19:03
-
Shiba Inu持有者遭警告:意外钱包请求引发安全风险区块链 2026-08-13 16:57
-
Wallet of Satoshi 转型为自托管比特币钱包,逐步淘汰托管服务比特币 2026-08-13 16:23
-
加密鲸鱼遭定向钱包攻击,损失2560万美元矿业头条 2026-08-13 13:04
-
Metaplanet将5,014枚BTC转移至外部地址以进行钱包管理矿业头条 2026-08-13 13:04