区块链文库报道:
物流合作伙伴遭入侵,Trezor超1.3万客户订单数据泄露
硬件钱包制造商Trezor周四表示,其物流合作伙伴ShipMonk遭遇数据泄露,导致13689名客户的个人订单详情被曝光。
关键要点
• Trezor的物流合作伙伴ShipMonk被入侵,暴露了客户的姓名、地址、电话号码和电子邮件。
• 11742名客户的完整记录被窃取,另有1947名客户的部分记录被泄露。
• Trezor表示其系统、设备、私钥和钱包备份均未受影响。
ShipMonk泄露事件暴露Trezor订单数据
钱包制造商周四披露,ShipMonk于8月10日通知Trezor,一名未经授权的行为者访问了存储客户订单记录的内部系统。约11742名客户的姓名、电话号码、电子邮件地址和收货地址被窃取,另有1947名客户的姓名、城市和电子邮件地址被曝光。受影响客户的订单日期在5月10日至8月8日之间,并已发货至美国、英国、瑞典、哥伦比亚、巴西、意大利或葡萄牙。
Trezor表示其自身系统未遭入侵,设备、私钥或钱包备份均未被触及,调查仍在进行中。对物流合作伙伴实施的90天数据删除规则使更早的订单免受入侵者威胁,未收到通知邮件的客户未受影响。
钓鱼风险与Ledger先例
当前风险主要来自欺诈,而非设备本身被盗。该公司警告称,诈骗者可能利用泄露的详细信息通过电子邮件、电话或纸质信件冒充银行、交易所或Trezor本身。它敦促客户对任何要求紧急操作的邮件保持警惕,并通过官方渠道核实信息。任何人都不应将自己的钱包备份输入任何网站。
竞争对手Ledger在2020年曾发生过类似事件,当时约27.2万名客户的姓名、地址和电话号码被公开,部分客户随后收到勒索邮件。据安全机构统计,2026年上半年针对加密货币持有者的物理攻击有52起,高于去年同期的39起;同时,通过此类攻击窃取的金额超过3000万美元。
Trezor历史泄露事件与钱包影响
这是Trezor自2013年成立以来首次出现客户电话号码和收货地址被泄露的事件。此前的问题范围较小,包括2024年一个第三方支持门户被入侵,导致约6.6万名用户的姓名和电子邮件地址曝光。那次事件中未有客户资金损失。该公司已告知买家,可通过使用匿名电子邮件地址、以加密货币支付或使用邮政信箱收货来降低未来风险。
此次披露也恰逢Coldcard固件漏洞引发的后续影响。据相关数据,该漏洞导致约23.3万枚比特币从长期持有者钱包中流出,其中部分由Trezor和Ledger用户转向多重签名存储所致。Trezor目前计划推出匿名配送选项,采用储物柜自取和中性包装,目标于2026年9月在欧盟推出,年底前在美国推出。
免责声明:以上内容(如有图片或视频亦包括在内)均为平台用户上传并发布,本平台仅提供信息存储服务,对本页面内容所引致的错误、不确或遗漏,概不负任何法律责任,相关信息仅供参考。
本站尊重他人的知识产权、名誉权等法律法规所规定的合法权益!如网页中刊载的文章或图片涉及侵权,请提供相关的权利证明和身份证明发送邮件到qklwk88@163.com,本站相关工作人员将会进行核查处理回复




