• 全部
  • 产业
  • Web 3.0
  • DAO
  • DeFi
  • 符文
  • 空投再质押
  • 以太坊
  • Meme
  • 比特币L2
  • 以太坊L2
  • 研报
  • 头条
  • 投资

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

Trezor警告13,689名客户:警惕高级钓鱼攻击

2026-08-13 23:06:40
收藏

物流合作伙伴遭入侵,Trezor超1.3万客户订单数据泄露

硬件钱包制造商Trezor周四表示,其物流合作伙伴ShipMonk遭遇数据泄露,导致13689名客户的个人订单详情被曝光。

关键要点

• Trezor的物流合作伙伴ShipMonk被入侵,暴露了客户的姓名、地址、电话号码和电子邮件。
• 11742名客户的完整记录被窃取,另有1947名客户的部分记录被泄露。
• Trezor表示其系统、设备、私钥和钱包备份均未受影响。

ShipMonk泄露事件暴露Trezor订单数据

钱包制造商周四披露,ShipMonk于8月10日通知Trezor,一名未经授权的行为者访问了存储客户订单记录的内部系统。约11742名客户的姓名、电话号码、电子邮件地址和收货地址被窃取,另有1947名客户的姓名、城市和电子邮件地址被曝光。受影响客户的订单日期在5月10日至8月8日之间,并已发货至美国、英国、瑞典、哥伦比亚、巴西、意大利或葡萄牙。

Trezor表示其自身系统未遭入侵,设备、私钥或钱包备份均未被触及,调查仍在进行中。对物流合作伙伴实施的90天数据删除规则使更早的订单免受入侵者威胁,未收到通知邮件的客户未受影响。

钓鱼风险与Ledger先例

当前风险主要来自欺诈,而非设备本身被盗。该公司警告称,诈骗者可能利用泄露的详细信息通过电子邮件、电话或纸质信件冒充银行、交易所或Trezor本身。它敦促客户对任何要求紧急操作的邮件保持警惕,并通过官方渠道核实信息。任何人都不应将自己的钱包备份输入任何网站。

竞争对手Ledger在2020年曾发生过类似事件,当时约27.2万名客户的姓名、地址和电话号码被公开,部分客户随后收到勒索邮件。据安全机构统计,2026年上半年针对加密货币持有者的物理攻击有52起,高于去年同期的39起;同时,通过此类攻击窃取的金额超过3000万美元。

Trezor历史泄露事件与钱包影响

这是Trezor自2013年成立以来首次出现客户电话号码和收货地址被泄露的事件。此前的问题范围较小,包括2024年一个第三方支持门户被入侵,导致约6.6万名用户的姓名和电子邮件地址曝光。那次事件中未有客户资金损失。该公司已告知买家,可通过使用匿名电子邮件地址、以加密货币支付或使用邮政信箱收货来降低未来风险。

此次披露也恰逢Coldcard固件漏洞引发的后续影响。据相关数据,该漏洞导致约23.3万枚比特币从长期持有者钱包中流出,其中部分由Trezor和Ledger用户转向多重签名存储所致。Trezor目前计划推出匿名配送选项,采用储物柜自取和中性包装,目标于2026年9月在欧盟推出,年底前在美国推出。

免责声明:

本网站、超链接、相关应用程序、论坛、博客等媒体账户以及其他平台和用户发布的所有内容均来源于第三方平台及平台用户。百亿财经对于网站及其内容不作任何类型的保证,网站所有区块链相关数据以及其他内容资料仅供用户学习及研究之用,不构成任何投资、法律等其他领域的建议和依据。百亿财经用户以及其他第三方平台在本网站发布的任何内容均由其个人负责,与百亿财经无关。百亿财经不对任何因使用本网站信息而导致的任何损失负责。您需谨慎使用相关数据及内容,并自行承担所带来的一切风险。强烈建议您独自对内容进行研究、审查、分析和验证。

展开阅读全文
更多新闻
自选
我的自选
查看全部
市值 价格 24h%