Trezor发货提供商安全事件导致近1.4万客户个人信息泄露
Trezor的发货提供商发生安全事件,导致13,689名客户的个人信息遭到泄露。此次泄露波及七个国家的客户,而Trezor确认其钱包系统和设备仍然安全。不过,该公司警告称,泄露的信息可能增加针对受影响用户的钓鱼攻击风险。
发货提供商事件导致数据泄露
事件始于Trezor使用的发货提供商ShipMonk系统遭遇未经授权的访问。攻击者因此获取了通过该提供商处理的硬件钱包订单相关的客户信息。泄露的信息包括部分受影响客户的姓名、电子邮件地址、电话号码和收货地址。Trezor确认有11,742名客户的信息在此次事件中完全暴露,这些记录包含客户的姓名、电子邮件地址、电话号码以及与其订单关联的收货地址。另有1,947名客户的部分信息遭到泄露,涉及姓名、城市和电子邮件地址。受影响客户的订单分别来自美国、英国、瑞典、哥伦比亚、巴西、意大利或葡萄牙。Trezor表示,这些订单集中在2026年8月8日(事件曝光日)之前的90天内。此外,公司已通过官方邮件渠道联系受影响客户,并建议他们保持警惕。
Trezor警告客户防范钓鱼威胁
尽管个人信息遭到泄露,但Trezor表示攻击者并未入侵其内部系统。公司同时确认,其硬件钱包仍然安全,客户资金受钱包安全机制保护。因此,此次事件主要带来社会工程学风险,而非直接威胁设备安全。然而,泄露的联系信息和收货地址可能帮助犯罪分子编造更具说服力的钓鱼信息。攻击者可能利用客户姓名、地址和电子邮件,使欺诈信息看起来与Trezor订单相关。受影响的用户可能面临试图获取钱包凭证、恢复短语或其他敏感信息的攻击。因此,Trezor客户应避免点击来自意外消息中的链接,并通过官方渠道核实通信内容。用户绝不应提供恢复短语,因为合法的钱包提供商不会要求这些信息。此外,客户应将任何意外的电话、电子邮件和消息视为潜在窃取钱包访问权限的尝试。
Trezor推出匿名配送选项
此次泄露事件也促使Trezor为未来客户开发新的“匿名配送”选项。公司计划于9月在欧盟率先推出该服务,随后在美国上线。这一举措旨在减少与硬件钱包购买和配送相关的个人信息。计划的选项允许客户使用昵称或标签标识代替真实姓名,并支持自动包裹储物柜,从而减少提供家庭收货地址的需求。此外,Trezor还计划提供无品牌包装,并附上通用发件人信息以增强隐私保护。此举凸显了加密货币公司在自身技术和钱包之外面临的安全挑战。配送合作伙伴可能掌握有价值的客户信息,因此第三方数据保护对于硬件钱包用户至关重要。随着Trezor应对此次事件,更强大的配送隐私措施有望减少未来订单中类似的信息泄露风险。此次事件紧随另一桩Coldcard安全事件之后,该事件引发了加密货币自托管领域的广泛担忧。Galaxy Research估计,该事件中用户损失了高达1.16亿美元的比特币。这些事件共同表明,个人数据与钱包安全可能为加密货币用户带来不同类型的风险。
BTC

交易所
交易所排行榜
24小时成交排行榜
人气排行榜
交易所比特币余额
交易所资产透明度证明
去中心化交易所
资金费率
资金费率热力图
爆仓数据
清算最大痛点
多空比
大户多空比
币安/欧易/火币大户多空比
Bitfinex杠杆多空比
ETF追踪
索拉纳ETF
瑞波币ETF
香港ETF
比特币持币公司
加密资产反转
以太坊储备
HyperLiquid钱包分析
Hyperliquid鲸鱼监控
大额转账
链上异动
比特币回报率
稳定币市值
期权分析
新闻
文章
财经日历
专题
钱包
合约计算器
账号安全
资讯收藏
自选币种
我的关注