Trezor客户数据在ShipMonk泄露事件中曝光
属于13,689名Trezor客户的个人信息在ShipMonk遭受的数据泄露事件中曝光。ShipMonk是负责在多个市场配送Trezor Shop订单的第三方物流公司。
8月13日披露的信息涉及在8月8日前90天内,于美国、英国、瑞典、哥伦比亚、巴西、意大利或葡萄牙接收订单的客户。ShipMonk于8月10日通知Trezor,其包含客户信息的系统遭到未经授权的访问。
姓名、地址和电话号码遭泄露
11,742名客户的完整姓名、收货地址、电话号码和电子邮件地址被泄露。另有1,947名客户的姓名、城市和电子邮件地址被获取。
Trezor系统、硬件钱包、私钥和钱包备份均未受影响。但泄露的信息使诈骗者能够利用这些数据,构建冒充Trezor、交易所、银行或快递公司的定向电子邮件、电话和实体信件。
类似攻击路径此前曾导致一名Ledger用户损失约107万美元,该用户收到一封虚假的支持信,被引导至一个要求提供恢复短语的钓鱼网站。
受影响的Trezor客户已通过help@trezor.io直接收到通知。未收到通知邮件的客户不在本次确认的泄露范围内。
90天保留政策限制泄露范围
Trezor要求购买信息在交付后90天内删除或匿名化,ShipMonk也遵循同样的保留要求。因此,较旧的客户记录已从受影响系统中移除。如果没有这一政策,泄露可能涉及更长时间内积累的运输信息,而非仅自5月10日以来交付的订单。
公司计划于9月在欧盟推出匿名配送选项,并于2026年底前在美国推出。该系统预计将使用储物柜取件、中性包装、通用发件人信息,并在交付后自动删除运输标识符。
Trezor警告客户不要提供恢复短语
Trezor要求受影响的客户对要求立即采取行动或提供个人信息的不明通信保持警惕。切勿将钱包备份输入任何网站,或向任何声称代表Trezor的人透露。
这次泄露发生在更广泛的钱包安全事件期间。与Coldcard相关的资金流失成为7月最大的加密货币安全损失,而另一名以太坊鲸鱼近期因钓鱼攻击损失2560万美元,此前在2023年同一钱包已损失2420万美元。
ShipMonk已确保受影响系统的安全,调查仍在继续,Trezor运营保持在线。这是自2013年Trezor成立以来首次泄露客户电话号码和收货地址的事件。
ETH

交易所
交易所排行榜
24小时成交排行榜
人气排行榜
交易所比特币余额
交易所资产透明度证明
去中心化交易所
资金费率
资金费率热力图
爆仓数据
清算最大痛点
多空比
大户多空比
币安/欧易/火币大户多空比
Bitfinex杠杆多空比
ETF追踪
索拉纳ETF
瑞波币ETF
香港ETF
比特币持币公司
加密资产反转
以太坊储备
HyperLiquid钱包分析
Hyperliquid鲸鱼监控
大额转账
链上异动
比特币回报率
稳定币市值
期权分析
新闻
文章
财经日历
专题
钱包
合约计算器
账号安全
资讯收藏
自选币种
我的关注