Trezor数据泄露事件中暴露了哪些信息?
近14000名Trezor客户的个人信息遭到泄露,原因是未经授权的人员访问了ShipMonk所持有的订单数据。ShipMonk是这家硬件钱包制造商使用的第三方物流供应商。ShipMonk于周一通知Trezor,其存储客户订单信息的系统被入侵。此次泄露事件暴露了11742名客户的姓名、电子邮件地址、电话号码和收货地址。另有1947名客户的姓名、城市和电子邮件地址被泄露,受影响总人数约为13700人。这些客户分布在美国、英国、瑞典、哥伦比亚、巴西、意大利和葡萄牙。
Trezor表示其自身系统并未被入侵,硬件钱包依然安全。因此,该事件并不意味着攻击者能够直接获取用户的私钥、助记词或加密货币。该公司表示:“这是自2013年Trezor成立以来,我们首次遭遇导致客户电话号码和收货地址泄露的安全事件。”区分这一点很重要,因为直接的威胁并非Trezor钱包的技术安全性被攻破,而是攻击者现在掌握了可用于识别和联系已知购买过加密货币硬件钱包用户的信息。
为何泄露的联系信息会构成加密货币安全风险?
姓名、电话号码和电子邮件地址会让钓鱼攻击变得更加可信。犯罪分子可以冒充Trezor、加密货币交易所、银行或客服代表,同时利用准确个人信息使消息看起来合法。诈骗者可能声称钱包需要紧急安全更新、账户已被入侵,或要求客户验证设备所有权。其目的通常是获取助记词、私钥、密码,或是对欺诈交易进行授权。收货地址会引发更严重的安全问题,因为它将加密货币所有权与物理位置联系起来。硬件钱包的购买者可能持有小额余额,也可能拥有大量数字资产,但攻击者无法可靠地判断哪些客户更富有。因此,泄露的地址可能使任何受影响的买家成为潜在目标。
投资者须知
Trezor事件并未直接攻破钱包本身,但泄露的地址和电话号码可能带来持续多年的风险。受影响的用户应将任何涉及他们加密货币持仓的意外消息、电话或实体信件视为潜在恶意行为。
为何硬件钱包客户数据泄露尤其敏感?
此前竞争对手硬件钱包制造商Ledger遭遇的安全事件表明,被盗的客户信息能够在很长一段时间内对犯罪分子有用。Ledger客户曾在1月收到警告,称由于第三方电商供应商Global-e持有的订单信息被未经授权访问,他们的姓名和联系方式已遭泄露。2020年Ledger发生的一起规模更大的事件影响了超过27万名客户,攻击者获取了营销和电商记录。姓名、电子邮件地址、电话号码以及部分家庭住址随后被公布在网上。其后果远超最初的数据泄露事件本身。客户报告称收到了钓鱼尝试、骚扰和诈骗信息,甚至有人在多年后仍会接到冒充Ledger并试图获取助记词的诈骗电话和实体信件。这段历史表明,一旦攻击者获取了数据副本,即使从受影响的供应商处删除了遭泄露的数据,也无法消除风险。客户信息可以被出售、再次分发,并与其他泄露的数据库结合,用于未来的攻击。
此次泄露是否会增加加密货币持有者面临的物理威胁?
最严重的风险在于,泄露的家庭住址被用于识别加密货币所有者,从而实施抢劫、绑架或入室盗窃。针对加密货币持有者的物理攻击已变得更加代价高昂。Chainalysis的数据显示,在2026年上半年,通过暴力加密货币相关攻击被盗取的金额超过3000万美元,这使得全年金额有望超过2025年全年记录的5800万美元。这种威胁可能超出信息原始所有者之外。在法国,据报道有一对夫妇在搬入一处此前由加密货币百万富翁拥有的房产后,不到一个月内遭遇了三次入室抢劫,而该房产的地址和税务信息此前已出现在暗网上。对于受ShipMonk泄露事件影响的Trezor客户而言,实际风险将根据暴露的具体信息以及犯罪分子是否获取或再次分发该数据集而有所不同。那些家庭住址和电话号码被泄露的客户,面临的风险等级高于仅泄露姓名、城市和电子邮件地址的客户。该事件也暴露了仅靠硬件钱包安全性无法解决的弱点。即使私钥保持离线且设备本身未被攻破,由物流、支付和电商供应商持有的客户信息仍可能揭示谁拥有加密货币产品以及他们住在哪里。

交易所
交易所排行榜
24小时成交排行榜
人气排行榜
交易所比特币余额
交易所资产透明度证明
去中心化交易所
资金费率
资金费率热力图
爆仓数据
清算最大痛点
多空比
大户多空比
币安/欧易/火币大户多空比
Bitfinex杠杆多空比
ETF追踪
索拉纳ETF
瑞波币ETF
香港ETF
比特币持币公司
加密资产反转
以太坊储备
HyperLiquid钱包分析
Hyperliquid鲸鱼监控
大额转账
链上异动
比特币回报率
稳定币市值
期权分析
新闻
文章
财经日历
专题
钱包
合约计算器
账号安全
资讯收藏
自选币种
我的关注