物流合作伙伴遭入侵,Trezor超1.3万客户订单数据泄露
硬件钱包制造商Trezor周四表示,其物流合作伙伴ShipMonk遭遇数据泄露,导致13689名客户的个人订单详情被曝光。
关键要点
• Trezor的物流合作伙伴ShipMonk被入侵,暴露了客户的姓名、地址、电话号码和电子邮件。
• 11742名客户的完整记录被窃取,另有1947名客户的部分记录被泄露。
• Trezor表示其系统、设备、私钥和钱包备份均未受影响。
ShipMonk泄露事件暴露Trezor订单数据
钱包制造商周四披露,ShipMonk于8月10日通知Trezor,一名未经授权的行为者访问了存储客户订单记录的内部系统。约11742名客户的姓名、电话号码、电子邮件地址和收货地址被窃取,另有1947名客户的姓名、城市和电子邮件地址被曝光。受影响客户的订单日期在5月10日至8月8日之间,并已发货至美国、英国、瑞典、哥伦比亚、巴西、意大利或葡萄牙。
Trezor表示其自身系统未遭入侵,设备、私钥或钱包备份均未被触及,调查仍在进行中。对物流合作伙伴实施的90天数据删除规则使更早的订单免受入侵者威胁,未收到通知邮件的客户未受影响。
钓鱼风险与Ledger先例
当前风险主要来自欺诈,而非设备本身被盗。该公司警告称,诈骗者可能利用泄露的详细信息通过电子邮件、电话或纸质信件冒充银行、交易所或Trezor本身。它敦促客户对任何要求紧急操作的邮件保持警惕,并通过官方渠道核实信息。任何人都不应将自己的钱包备份输入任何网站。
竞争对手Ledger在2020年曾发生过类似事件,当时约27.2万名客户的姓名、地址和电话号码被公开,部分客户随后收到勒索邮件。据安全机构统计,2026年上半年针对加密货币持有者的物理攻击有52起,高于去年同期的39起;同时,通过此类攻击窃取的金额超过3000万美元。
Trezor历史泄露事件与钱包影响
这是Trezor自2013年成立以来首次出现客户电话号码和收货地址被泄露的事件。此前的问题范围较小,包括2024年一个第三方支持门户被入侵,导致约6.6万名用户的姓名和电子邮件地址曝光。那次事件中未有客户资金损失。该公司已告知买家,可通过使用匿名电子邮件地址、以加密货币支付或使用邮政信箱收货来降低未来风险。
此次披露也恰逢Coldcard固件漏洞引发的后续影响。据相关数据,该漏洞导致约23.3万枚比特币从长期持有者钱包中流出,其中部分由Trezor和Ledger用户转向多重签名存储所致。Trezor目前计划推出匿名配送选项,采用储物柜自取和中性包装,目标于2026年9月在欧盟推出,年底前在美国推出。
BTC

交易所
交易所排行榜
24小时成交排行榜
人气排行榜
交易所比特币余额
交易所资产透明度证明
去中心化交易所
资金费率
资金费率热力图
爆仓数据
清算最大痛点
多空比
大户多空比
币安/欧易/火币大户多空比
Bitfinex杠杆多空比
ETF追踪
索拉纳ETF
瑞波币ETF
香港ETF
比特币持币公司
加密资产反转
以太坊储备
HyperLiquid钱包分析
Hyperliquid鲸鱼监控
大额转账
链上异动
比特币回报率
稳定币市值
期权分析
新闻
文章
财经日历
专题
钱包
合约计算器
账号安全
资讯收藏
自选币种
我的关注