Trezor 漏洞影响远超预期:另有6.7万用户信息遭泄露

区块链文库报道:

Trezor 数据泄露事件规模远超预期:另有 67,000 名客户信息曝光

硬件钱包制造商 Trezor 在 9 月 4 日发布的新更新中表示,其物流服务商 ShipMonk 遭受的数据泄露事件中,又有 67,000 名美国客户的个人信息遭到暴露。这些客户下单的时间跨度为 2019 年 11 月至 2021 年 8 月,这意味着部分被泄露的记录距今已接近七年。

此前,Trezor 曾声称此次 ShipMonk 泄露事件影响了约 13,689 名客户。这一消息发布的时间点颇为微妙,正值 Coldcard 争议期间,投资者的信心本就摇摇欲坠。在最初披露的受影响用户中,有 12,742 人的姓名、电子邮件、电话号码和收货地址遭到泄露,另有 1,947 人的部分受限信息受损。

然而,最新发现让这起事件显得更加令人担忧,因为 ShipMonk 系统中仍留存着大量较旧的客户信息。Trezor 表示,他们曾多次要求并收到了物流提供商的书面保证,确认数据已根据其合同和数据政策被删除。“尽管我们收到了这一确认,但数据并未在其系统中被删除。”Trezor 在 X 平台上的更新写道。

加上新发现的 67,000 名客户,已知受影响的用户总数已超过 80,000 人。该硬件钱包提供商指出,所有新受影响的用户均已通过电子邮件直接联系,并解释称未收到通知的用户被认为未受影响。

Trezor 团队强调,其自身系统并未受到入侵,钱包依然安全。在 ShipMonk 事件中,私钥和钱包备份均未泄露。然而,危险在于犯罪分子掌握了能够识别个人为硬件钱包用户的详细信息。公司警告受影响用户要特别警惕伪造的电子邮件、欺诈性电话以及实体信件。

此外,此次更新还强调了潜在的物理安全风险,这一问题近期已变得尤为严重。

© 版权声明
THE END
喜欢就支持一下吧
分享