• 全部
  • 产业
  • Web 3.0
  • DAO
  • DeFi
  • 符文
  • 空投再质押
  • 以太坊
  • Meme
  • 比特币L2
  • 以太坊L2
  • 研报
  • 头条
  • 投资

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

ShipMonk数据泄露致近1.4万Trezor客户面临钓鱼风险

2026-08-14 04:16:40
收藏

加密安全新闻

硬件钱包制造商Trezor于8月13日披露,其第三方订单履行服务商ShipMonk遭遇未经授权访问,导致部分客户订单数据泄露。此次事件影响在2026年5月10日至8月8日期间下单、收货地址为美国、英国、瑞典、哥伦比亚、巴西、意大利和葡萄牙的用户。ShipMonk于8月10日向Trezor通报了此事。

泄露数据分为两类:总计11,742名客户的姓名、邮箱地址、电话号码和家庭住址被窃取,另有1,947名客户的姓名、所在城市和邮箱地址被曝光。Trezor确认其内部系统并未被入侵,硬件钱包、私钥或钱包备份均未受影响。

为何泄露仅涉及近期订单

Trezor要求其订单履行合作伙伴在发货后90天内删除或匿名化处理客户订单数据。这一政策意味着,在泄密事件发生时,更早的订单记录已被清除,因此受影响范围仅限过去三个月内的订单。未收到Trezor直接通知邮件的客户未被波及。

该公司称,这是其成立13年来首次发生客户电话号码和收货地址外泄事件。作为应对措施,Trezor正在加速推出“匿名配送”选项。该服务将包裹路由至快递柜,采用中性包装,隐藏发件人信息,并在配送完成后自动删除快递标识。该服务预计于2026年9月在欧盟地区上线,同年年底前推广至美国。

真正的危险在于物理层面,而非仅数字层面

Trezor的公开警告聚焦于钓鱼攻击,建议受影响客户对任何未经请求的电子邮件、电话、短信或信件保持警惕。掌握个人姓名、家庭住址和电话号码的攻击者,可以冒充Trezor、银行或加密货币交易所,骗取助记词或其他凭证。然而,当家庭住址被公开时,钓鱼攻击只是风险的一部分。

2026年,针对加密货币持有者的物理攻击呈加速上升趋势。安全公司CertiK验证,今年上半年此类事件达52起,而2025年同期为39起。入室抢劫已超过绑架,成为最常见的手段。Chainalysis数据显示,在此期间通过暴力手段盗取的加密货币总额超过3000万美元,按此趋势,全年金额将超过2025年全年的5800万美元。

8月13日报告的一起案例中,一对法国夫妇在不到一个月内遭遇三次入室抢劫。他们搬入的房屋此前为加密货币百万富翁所有,其税务记录和地址早已泄露至暗网。这一事件凸显出,供应链任意环节的数据泄露,都可能在初次曝光后很久仍出现在犯罪网络中。

此次Trezor的披露恰逢硬件钱包行业高度警惕时期。截至Trezor发布公告时,与Coldcard漏洞相关的损失已接近1.3亿美元,部分比特币(BTC)转账记录显示,一些Ledger和Trezor用户在目睹该漏洞事件后,正将资金转移至多签设置。2026年1月,Ledger单独披露,其电商服务商Global-e遭遇入侵,导致客户姓名和联系方式泄露。而Ledger在2020年发生的更大规模泄露事件波及约27.2万客户,至今仍有六年前受影响的人不时收到欺诈性纸质信件,足见威胁的持久性。

免责声明:

本网站、超链接、相关应用程序、论坛、博客等媒体账户以及其他平台和用户发布的所有内容均来源于第三方平台及平台用户。百亿财经对于网站及其内容不作任何类型的保证,网站所有区块链相关数据以及其他内容资料仅供用户学习及研究之用,不构成任何投资、法律等其他领域的建议和依据。百亿财经用户以及其他第三方平台在本网站发布的任何内容均由其个人负责,与百亿财经无关。百亿财经不对任何因使用本网站信息而导致的任何损失负责。您需谨慎使用相关数据及内容,并自行承担所带来的一切风险。强烈建议您独自对内容进行研究、审查、分析和验证。

展开阅读全文
更多新闻
自选
我的自选
查看全部
市值 价格 24h%