Trezor数据泄露:近1.4万加密货币用户家庭地址曝光

区块链文库报道:

Trezor警告1.3万余名客户:个人信息因履约供应商数据泄露而曝光

硬件钱包制造商Trezor向13,689名客户发出警告,称其个人信息因履约供应商ShipMonk的系统遭未经授权访问而泄露。Trezor表示,ShipMonk于8月10日发现其存储客户订单数据的系统被非法入侵后,随即通知了Trezor。Trezor自身的基础设施、设备及钱包备份均未受到影响。

Trezor公告

此次事件波及美国、英国、瑞典、哥伦比亚、巴西、意大利及葡萄牙的客户。在受影响用户中,11,742人的姓名、电子邮件地址、电话号码和收货地址遭到泄露;另有1,947人的姓名、城市和电子邮件地址遭到泄露,不过Trezor表示仍在核实其中部分不完整记录是否来自超过90天的订单。

地址泄露带来人身安全风险

此次泄露尤为敏感,因为收货信息不仅可识别加密货币持有者身份,还能暴露其居住地,从而带来从高度精准的钓鱼攻击、欺诈信件到人身安全威胁等一系列潜在风险。针对加密货币持有者的物理攻击已成为日益严重的安全问题。据Chainalysis数据,2026年暴力加密货币事件中,入室抢劫占比37%,而2023年这一比例为26%;截至2026年年中,通过暴力攻击窃取的金额已接近3000万美元。

目前尚未发现任何与ShipMonk泄露事件相关的已确认诈骗或物理攻击。尽管如此,Trezor仍警告受影响用户,对任何要求紧急操作的电子邮件、电话或实体信件保持警惕,切勿在任何网站上输入钱包备份或恢复短语。

此次泄露范围在一定程度上受到Trezor 90天数据保留政策的限制——该政策要求履约合作伙伴在完成配送、退货、退款及换货所需期限后,删除或匿名化与订单相关的客户数据。

Trezor计划推出更私密的硬件钱包配送方式

这一事件也加速了业界对硬件钱包配送方式的关注。Trezor正在筹备“匿名配送”选项,旨在减少与硬件钱包购买相关的身份识别信息。该系统将采用储物柜取件、中性包装、通用寄件人信息,并在配送完成后自动删除配送标识符。Trezor计划于2026年9月在欧盟推出该选项,并于同年年底在美国上线。

据Trezor称,ShipMonk已确保受影响系统安全并加强防护,调查仍在进行中。Trezor已通过官方通知邮件直接联系了受影响客户。公司表示,未收到安全通知的客户未受影响。此次泄露是Trezor自2013年成立以来,公司或其供应商首次出现导致客户电话号码和收货地址曝光的事件。

© 版权声明
THE END
喜欢就支持一下吧
分享