ShipMonk数据泄露致近1.4万Trezor客户面临钓鱼风险
2026-08-14 07:41 loading...
加密安全新闻
硬件钱包制造商Trezor于8月13日披露,其第三方订单履行服务商ShipMonk遭遇未经授权访问,导致部分客户订单数据泄露。此次事件影响在2026年5月10日至8月8日期间下单、收货地址为美国、英国、瑞典、哥伦比亚、巴西、意大利和葡萄牙的用户。ShipMonk于8月10日向Trezor通报了此事。
泄露数据分为两类:总计11,742名客户的姓名、邮箱地址、电话号码和家庭住址被窃取,另有1,947名客户的姓名、所在城市和邮箱地址被曝光。Trezor确认其内部系统并未被入侵,硬件钱包、私钥或钱包备份均未受影响。
为何泄露仅涉及近期订单
Trezor要求其订单履行合作伙伴在发货后90天内删除或匿名化处理客户订单数据。这一政策意味着,在泄密事件发生时,更早的订单记录已被清除,因此受影响范围仅限过去三个月内的订单。未收到Trezor直接通知邮件的客户未被波及。
该公司称,这是其成立13年来首次发生客户电话号码和收货地址外泄事件。作为应对措施,Trezor正在加速推出“匿名配送”选项。该服务将包裹路由至快递柜,采用中性包装,隐藏发件人信息,并在配送完成后自动删除快递标识。该服务预计于2026年9月在欧盟地区上线,同年年底前推广至美国。
真正的危险在于物理层面,而非仅数字层面
Trezor的公开警告聚焦于钓鱼攻击,建议受影响客户对任何未经请求的电子邮件、电话、短信或信件保持警惕。掌握个人姓名、家庭住址和电话号码的攻击者,可以冒充Trezor、银行或加密货币交易所,骗取助记词或其他凭证。然而,当家庭住址被公开时,钓鱼攻击只是风险的一部分。
2026年,针对加密货币持有者的物理攻击呈加速上升趋势。安全公司CertiK验证,今年上半年此类事件达52起,而2025年同期为39起。入室抢劫已超过绑架,成为最常见的手段。Chainalysis数据显示,在此期间通过暴力手段盗取的加密货币总额超过3000万美元,按此趋势,全年金额将超过2025年全年的5800万美元。
8月13日报告的一起案例中,一对法国夫妇在不到一个月内遭遇三次入室抢劫。他们搬入的房屋此前为加密货币百万富翁所有,其税务记录和地址早已泄露至暗网。这一事件凸显出,供应链任意环节的数据泄露,都可能在初次曝光后很久仍出现在犯罪网络中。
此次Trezor的披露恰逢硬件钱包行业高度警惕时期。截至Trezor发布公告时,与Coldcard漏洞相关的损失已接近1.3亿美元,部分比特币(BTC)转账记录显示,一些Ledger和Trezor用户在目睹该漏洞事件后,正将资金转移至多签设置。2026年1月,Ledger单独披露,其电商服务商Global-e遭遇入侵,导致客户姓名和联系方式泄露。而Ledger在2020年发生的更大规模泄露事件波及约27.2万客户,至今仍有六年前受影响的人不时收到欺诈性纸质信件,足见威胁的持久性。
相关阅读
-
运输合作伙伴数据泄露,14000名Trezor客户信息遭曝光矿业头条 2026-08-14 05:00
-
Trezor称1.4万用户数据遭运输商泄露矿业头条 2026-08-14 05:00
-
比特币现货交易量创五年新低,Glassnode警示58,500美元附近风险币种百科 2026-08-14 01:50
-
Trezor供应商ShipMonk数据泄露,13689名硬件钱包客户订单信息曝光矿业头条 2026-08-14 01:29
-
瑞银现货比特币ETF持仓猛增230%至9000万美元,拟为客户开启加密货币交易矿业头条 2026-08-14 01:29
-
比特币价格跌破6.4万美元,美国CPI数据未能激发突破行情矿业头条 2026-08-14 01:29
-
Trezor客户数据因运输合作伙伴泄露而曝光矿业头条 2026-08-14 01:29
-
Trezor披露数据泄露事件,影响13,689名客户矿业头条 2026-08-14 01:27
-
Trezor钱包遭遇数据泄露…矿业头条 2026-08-14 01:27
-
2026年Hyperliquid与Jupiter Perps:执行、市场与风险WEB3.0 2026-08-14 01:07