Trezor称邮件合作伙伴数据泄露事件现已影响超8万名美国客户

区块链文库报道:

Trezor披露数据泄露范围扩大:邮寄合作伙伴遗留旧记录导致额外6.7万用户受影响

硬件钱包制造商Trezor近日更新了其关于近期数据泄露事件的影响人数估算。根据Protos、AMBCrypto、Cryptopolitan和Finbold等多家媒体的报道,该公司确认约有80,700名美国用户的个人信息在泄露事件中暴露。这一数字比Trezor最初披露的范围增加了约67,000人。

Trezor将此次泄露范围的扩大归咎于其第三方履约及邮件服务提供商ShipMonk。据报道,ShipMonk保留了本应被清除或更新的旧版客户记录,这些过时数据随后遭到泄露,导致原本不在Trezor初始通知范围内的额外用户卷入此次事件。

供应链中的第三方风险

鉴于现有报道,Trezor尚未披露新识别出的受影响用户群体中具体涉及哪些类别的个人信息。然而,在加密货币行业中,涉及硬件钱包公司的数据泄露事件具有特殊的敏感性。这类设备专门作为数字资产的离线安全存储工具进行营销,客户通常期望其个人数据的保护标准能与私钥的安全标准同样严格。

第三方供应商的卷入凸显了加密硬件供应链中反复出现的脆弱性。即使像Trezor这样致力于构建高安全性设备的公司,也依赖外部合作伙伴进行发货、邮件发送和物流管理。如果这些合作伙伴未能维持相同的安全标准,就会在企业直接控制范围之外产生暴露点。

设备安全与数据安全的区别

Trezor凭借其在设备层面的安全性建立了声誉,通过冷存储和离线签名技术来保护私钥。然而,此次事件的核心在于设备本身之外处理的客户数据。对于用户评估实际风险而言,这一区分至关重要,因为暴露的邮寄或联系信息与被盗取的钱包凭证或私钥存在本质差异。

Trezo选择向上修正泄露范围而非仅停留在初始数据上,表明其正在对ShipMonk的数据处理实践进行持续的内部审查。随着Trezor继续审计其供应商持有的记录,后续可能会有更多更新发布。

市场影响与行业展望

由于本次事件中未报告私钥和设备级安全受到损害,硬件钱包公司的数据泄露往往产生的是声誉影响而非直接的金融市场波动。尽管如此,泄露范围的扩大可能会侵蚀客户对整个硬件钱包行业供应商管理实践的信任。

其他依赖第三方物流或邮件提供商的公司,可能会面临对其合作伙伴如何存储和保留客户数据的更严格审视。分析师和安全研究人员预计将密切关注Trezor的回应,包括其对受影响客户的任何赔偿或安全承诺,这将可能为未来行业如何处理与供应商相关的泄露事件树立先例。

Trezo扩大后的泄露披露强调了一个事实:第三方供应商可以将数据事件的范围扩大到远超公司初始估计的水平。随着对ShipMonk记录的审查继续进行,受影响的用户应保持关注后续更新。

常见问题解答 (FAQ)

是什么导致Trezor数据泄露范围扩大?

Trezor表示,增加的人数源于其履约和邮件合作伙伴ShipMonk,后者保留了后来遭泄露的旧版客户记录。

目前共有多少客户受到影响?

Trezor现在估计约有80,700名美国客户受到影响,比其最初披露的数字增加了约67,000人。

私钥或钱包资金是否被盗?

根据现有报道,此次泄露涉及与邮寄和履约记录相关的客户数据,并未涉及设备级安全或私钥。

ShipMonk是Trezo旗下的服务吗?

不是。据报道,ShipMonk是一个独立的第三方提供商,Trezor使用其进行邮件发送和订单履约服务。

© 版权声明
THE END
喜欢就支持一下吧
分享