运输合作伙伴数据泄露,14000名Trezor客户信息遭曝光
2026-08-14 05:00 loading...
近14000名Trezor买家信息遭泄露
硬件钱包制造商Trezor的物流合作伙伴ShipMonk遭到黑客攻击,导致近14000名买家的姓名和联系方式被盗。受影响用户如今面临更高的钓鱼攻击风险,部分用户甚至遭遇上门盗窃——法国用户已有类似经历。
Trezor泄露事件中暴露了哪些信息?
Trezor通过官方博客表示,8月10日(周一)ShipMonk分享了订单数据系统被入侵的消息,公司才得知此事。具体而言,5月10日至8月8日期间发出的订单受到影响,Trezor自身的系统未受波及,用户钱包仍保持安全。公司称,共有11742人的姓名、电子邮件地址、电话号码和收货地址全部被盗,另有1947人仅泄露了姓名、城市和电子邮件地址,受害者总数达13689人。
Trezor透露,买家分布在七个国家:美国、英国、瑞典、哥伦比亚、巴西、意大利和葡萄牙。由于ShipMonk规定在发货三个月后删除或匿名化订单记录,损失在一定程度上得以减轻。Trezor表示,通过亚马逊购买的客户未受影响,因为这些订单通过不同的配送渠道处理。
该公司过去也曾遭遇类似事件,但Trezor称这是首次泄露客户电话号码和收货地址的攻击。2024年1月,公司第三方支持门户被入侵,影响66000名用户;2022年的另一起事件则影响超过10.6万人。
Trezor是如何被黑的?
ShipMonk表示,攻击者利用了其使用的分析平台Metabase中的一个漏洞。Metabase于8月6日公开了这一漏洞。该漏洞是一个严重的SQL注入零日漏洞,使入侵者获得了管理员权限。同一攻击活动还波及了其他公司,包括笔记本制造商Framework和表单构建工具Tally。
尽管Trezor表示尚未发现被盗记录被公开、出售或用于任何诈骗的证据,但ShipMonk已收到来自ShinyHunters组织的勒索邮件。
Trezor的主要竞争对手Ledger在2020年曾发生数据泄露,波及数十万用户。据此前报道,直到2026年5月,仍有诈骗者向Ledger用户邮寄带有恶意二维码的虚假“量子抵抗安全更新”信件。2026年1月,Ledger还通过其支付处理商Global-e披露了另一起泄露事件。
令人担忧的是,犯罪分子已开始利用泄露的个人数据,针对加密货币持有者实施绑架和入室抢劫,以胁迫受害者交出加密货币。Chainalysis报告称,2026年上半年暴力攻击造成的损失超过3000万美元,并有望超过2025年全年5800万美元的总额。
Trezor表示已通过电子邮件通知受影响的客户。公司还承诺推出更私密的配送选项,包括储物柜配送、中性包装以及发货后自动删除地址数据,预计9月在欧盟推出,年底前在美国上线。
相关阅读
-
Trezor称1.4万用户数据遭运输商泄露矿业头条 2026-08-14 05:00
-
Trezor供应商ShipMonk数据泄露,13689名硬件钱包客户订单信息曝光矿业头条 2026-08-14 01:29
-
瑞银现货比特币ETF持仓猛增230%至9000万美元,拟为客户开启加密货币交易矿业头条 2026-08-14 01:29
-
比特币价格跌破6.4万美元,美国CPI数据未能激发突破行情矿业头条 2026-08-14 01:29
-
Trezor客户数据因运输合作伙伴泄露而曝光矿业头条 2026-08-14 01:29
-
Trezor披露数据泄露事件,影响13,689名客户矿业头条 2026-08-14 01:27
-
Trezor钱包遭遇数据泄露…矿业头条 2026-08-14 01:27
-
嘉信理财为4000万客户开通比特币和以太坊直接交易区块链 2026-08-14 00:59
-
比特币在64,000美元关口遇阻:接下来关注哪些数据?币种百科 2026-08-13 18:34
-
Hyperliquid 开放千元以下低延迟数据访问币种百科 2026-08-13 18:34