• 全部
  • 产业
  • Web 3.0
  • DAO
  • DeFi
  • 符文
  • 空投再质押
  • 以太坊
  • Meme
  • 比特币L2
  • 以太坊L2
  • 研报
  • 头条
  • 投资

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

Trezor数据泄露:近1.4万客户个人信息遭曝光

2026-08-14 03:11:53
收藏

Trezor发货提供商安全事件导致近1.4万客户个人信息泄露

Trezor的发货提供商发生安全事件,导致13,689名客户的个人信息遭到泄露。此次泄露波及七个国家的客户,而Trezor确认其钱包系统和设备仍然安全。不过,该公司警告称,泄露的信息可能增加针对受影响用户的钓鱼攻击风险。

发货提供商事件导致数据泄露

事件始于Trezor使用的发货提供商ShipMonk系统遭遇未经授权的访问。攻击者因此获取了通过该提供商处理的硬件钱包订单相关的客户信息。泄露的信息包括部分受影响客户的姓名、电子邮件地址、电话号码和收货地址。Trezor确认有11,742名客户的信息在此次事件中完全暴露,这些记录包含客户的姓名、电子邮件地址、电话号码以及与其订单关联的收货地址。另有1,947名客户的部分信息遭到泄露,涉及姓名、城市和电子邮件地址。受影响客户的订单分别来自美国、英国、瑞典、哥伦比亚、巴西、意大利或葡萄牙。Trezor表示,这些订单集中在2026年8月8日(事件曝光日)之前的90天内。此外,公司已通过官方邮件渠道联系受影响客户,并建议他们保持警惕。

Trezor警告客户防范钓鱼威胁

尽管个人信息遭到泄露,但Trezor表示攻击者并未入侵其内部系统。公司同时确认,其硬件钱包仍然安全,客户资金受钱包安全机制保护。因此,此次事件主要带来社会工程学风险,而非直接威胁设备安全。然而,泄露的联系信息和收货地址可能帮助犯罪分子编造更具说服力的钓鱼信息。攻击者可能利用客户姓名、地址和电子邮件,使欺诈信息看起来与Trezor订单相关。受影响的用户可能面临试图获取钱包凭证、恢复短语或其他敏感信息的攻击。因此,Trezor客户应避免点击来自意外消息中的链接,并通过官方渠道核实通信内容。用户绝不应提供恢复短语,因为合法的钱包提供商不会要求这些信息。此外,客户应将任何意外的电话、电子邮件和消息视为潜在窃取钱包访问权限的尝试。

Trezor推出匿名配送选项

此次泄露事件也促使Trezor为未来客户开发新的“匿名配送”选项。公司计划于9月在欧盟率先推出该服务,随后在美国上线。这一举措旨在减少与硬件钱包购买和配送相关的个人信息。计划的选项允许客户使用昵称或标签标识代替真实姓名,并支持自动包裹储物柜,从而减少提供家庭收货地址的需求。此外,Trezor还计划提供无品牌包装,并附上通用发件人信息以增强隐私保护。此举凸显了加密货币公司在自身技术和钱包之外面临的安全挑战。配送合作伙伴可能掌握有价值的客户信息,因此第三方数据保护对于硬件钱包用户至关重要。随着Trezor应对此次事件,更强大的配送隐私措施有望减少未来订单中类似的信息泄露风险。此次事件紧随另一桩Coldcard安全事件之后,该事件引发了加密货币自托管领域的广泛担忧。Galaxy Research估计,该事件中用户损失了高达1.16亿美元的比特币。这些事件共同表明,个人数据与钱包安全可能为加密货币用户带来不同类型的风险。

免责声明:

本网站、超链接、相关应用程序、论坛、博客等媒体账户以及其他平台和用户发布的所有内容均来源于第三方平台及平台用户。百亿财经对于网站及其内容不作任何类型的保证,网站所有区块链相关数据以及其他内容资料仅供用户学习及研究之用,不构成任何投资、法律等其他领域的建议和依据。百亿财经用户以及其他第三方平台在本网站发布的任何内容均由其个人负责,与百亿财经无关。百亿财经不对任何因使用本网站信息而导致的任何损失负责。您需谨慎使用相关数据及内容,并自行承担所带来的一切风险。强烈建议您独自对内容进行研究、审查、分析和验证。

展开阅读全文
更多新闻
自选
我的自选
查看全部
市值 价格 24h%