加密安全新闻
硬件钱包制造商Trezor于8月13日披露,其第三方订单履行服务商ShipMonk遭遇未经授权访问,导致部分客户订单数据泄露。此次事件影响在2026年5月10日至8月8日期间下单、收货地址为美国、英国、瑞典、哥伦比亚、巴西、意大利和葡萄牙的用户。ShipMonk于8月10日向Trezor通报了此事。
泄露数据分为两类:总计11,742名客户的姓名、邮箱地址、电话号码和家庭住址被窃取,另有1,947名客户的姓名、所在城市和邮箱地址被曝光。Trezor确认其内部系统并未被入侵,硬件钱包、私钥或钱包备份均未受影响。
为何泄露仅涉及近期订单
Trezor要求其订单履行合作伙伴在发货后90天内删除或匿名化处理客户订单数据。这一政策意味着,在泄密事件发生时,更早的订单记录已被清除,因此受影响范围仅限过去三个月内的订单。未收到Trezor直接通知邮件的客户未被波及。
该公司称,这是其成立13年来首次发生客户电话号码和收货地址外泄事件。作为应对措施,Trezor正在加速推出“匿名配送”选项。该服务将包裹路由至快递柜,采用中性包装,隐藏发件人信息,并在配送完成后自动删除快递标识。该服务预计于2026年9月在欧盟地区上线,同年年底前推广至美国。
真正的危险在于物理层面,而非仅数字层面
Trezor的公开警告聚焦于钓鱼攻击,建议受影响客户对任何未经请求的电子邮件、电话、短信或信件保持警惕。掌握个人姓名、家庭住址和电话号码的攻击者,可以冒充Trezor、银行或加密货币交易所,骗取助记词或其他凭证。然而,当家庭住址被公开时,钓鱼攻击只是风险的一部分。
2026年,针对加密货币持有者的物理攻击呈加速上升趋势。安全公司CertiK验证,今年上半年此类事件达52起,而2025年同期为39起。入室抢劫已超过绑架,成为最常见的手段。Chainalysis数据显示,在此期间通过暴力手段盗取的加密货币总额超过3000万美元,按此趋势,全年金额将超过2025年全年的5800万美元。
8月13日报告的一起案例中,一对法国夫妇在不到一个月内遭遇三次入室抢劫。他们搬入的房屋此前为加密货币百万富翁所有,其税务记录和地址早已泄露至暗网。这一事件凸显出,供应链任意环节的数据泄露,都可能在初次曝光后很久仍出现在犯罪网络中。
此次Trezor的披露恰逢硬件钱包行业高度警惕时期。截至Trezor发布公告时,与Coldcard漏洞相关的损失已接近1.3亿美元,部分比特币(BTC)转账记录显示,一些Ledger和Trezor用户在目睹该漏洞事件后,正将资金转移至多签设置。2026年1月,Ledger单独披露,其电商服务商Global-e遭遇入侵,导致客户姓名和联系方式泄露。而Ledger在2020年发生的更大规模泄露事件波及约27.2万客户,至今仍有六年前受影响的人不时收到欺诈性纸质信件,足见威胁的持久性。
BTC

交易所
交易所排行榜
24小时成交排行榜
人气排行榜
交易所比特币余额
交易所资产透明度证明
去中心化交易所
资金费率
资金费率热力图
爆仓数据
清算最大痛点
多空比
大户多空比
币安/欧易/火币大户多空比
Bitfinex杠杆多空比
ETF追踪
索拉纳ETF
瑞波币ETF
香港ETF
比特币持币公司
加密资产反转
以太坊储备
HyperLiquid钱包分析
Hyperliquid鲸鱼监控
大额转账
链上异动
比特币回报率
稳定币市值
期权分析
新闻
文章
财经日历
专题
钱包
合约计算器
账号安全
资讯收藏
自选币种
我的关注