• 全部
  • 产业
  • Web 3.0
  • DAO
  • DeFi
  • 符文
  • 空投再质押
  • 以太坊
  • Meme
  • 比特币L2
  • 以太坊L2
  • 研报
  • 头条
  • 投资

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

Trezor称ShipMonk数据泄露致13,689名客户信息暴露

2026-08-13 21:52:10
收藏

Trezor客户数据在ShipMonk泄露事件中曝光

属于13,689名Trezor客户的个人信息在ShipMonk遭受的数据泄露事件中曝光。ShipMonk是负责在多个市场配送Trezor Shop订单的第三方物流公司。

8月13日披露的信息涉及在8月8日前90天内,于美国、英国、瑞典、哥伦比亚、巴西、意大利或葡萄牙接收订单的客户。ShipMonk于8月10日通知Trezor,其包含客户信息的系统遭到未经授权的访问。

姓名、地址和电话号码遭泄露

11,742名客户的完整姓名、收货地址、电话号码和电子邮件地址被泄露。另有1,947名客户的姓名、城市和电子邮件地址被获取。

Trezor系统、硬件钱包、私钥和钱包备份均未受影响。但泄露的信息使诈骗者能够利用这些数据,构建冒充Trezor、交易所、银行或快递公司的定向电子邮件、电话和实体信件。

类似攻击路径此前曾导致一名Ledger用户损失约107万美元,该用户收到一封虚假的支持信,被引导至一个要求提供恢复短语的钓鱼网站。

受影响的Trezor客户已通过help@trezor.io直接收到通知。未收到通知邮件的客户不在本次确认的泄露范围内。

90天保留政策限制泄露范围

Trezor要求购买信息在交付后90天内删除或匿名化,ShipMonk也遵循同样的保留要求。因此,较旧的客户记录已从受影响系统中移除。如果没有这一政策,泄露可能涉及更长时间内积累的运输信息,而非仅自5月10日以来交付的订单。

公司计划于9月在欧盟推出匿名配送选项,并于2026年底前在美国推出。该系统预计将使用储物柜取件、中性包装、通用发件人信息,并在交付后自动删除运输标识符。

Trezor警告客户不要提供恢复短语

Trezor要求受影响的客户对要求立即采取行动或提供个人信息的不明通信保持警惕。切勿将钱包备份输入任何网站,或向任何声称代表Trezor的人透露。

这次泄露发生在更广泛的钱包安全事件期间。与Coldcard相关的资金流失成为7月最大的加密货币安全损失,而另一名以太坊鲸鱼近期因钓鱼攻击损失2560万美元,此前在2023年同一钱包已损失2420万美元。

ShipMonk已确保受影响系统的安全,调查仍在继续,Trezor运营保持在线。这是自2013年Trezor成立以来首次泄露客户电话号码和收货地址的事件。

免责声明:

本网站、超链接、相关应用程序、论坛、博客等媒体账户以及其他平台和用户发布的所有内容均来源于第三方平台及平台用户。百亿财经对于网站及其内容不作任何类型的保证,网站所有区块链相关数据以及其他内容资料仅供用户学习及研究之用,不构成任何投资、法律等其他领域的建议和依据。百亿财经用户以及其他第三方平台在本网站发布的任何内容均由其个人负责,与百亿财经无关。百亿财经不对任何因使用本网站信息而导致的任何损失负责。您需谨慎使用相关数据及内容,并自行承担所带来的一切风险。强烈建议您独自对内容进行研究、审查、分析和验证。

展开阅读全文
更多新闻
自选
我的自选
查看全部
市值 价格 24h%