• 全部
  • 产业
  • Web 3.0
  • DAO
  • DeFi
  • 符文
  • 空投再质押
  • 以太坊
  • Meme
  • 比特币L2
  • 以太坊L2
  • 研报
  • 头条
  • 投资

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

Trezor称1.4万用户数据遭运输商泄露

2026-08-14 04:46:32
收藏

硬件钱包厂商 Trezor 披露,约 1.4 万名用户的个人信息可能因物流供应商 ShipMonk 的运输相关事件而泄露。

Trezor 强调,自身系统并未遭到入侵,用户设备仍然安全,但警告称,泄露的信息可能被用于实施针对性的钓鱼攻击。

在本周发布的一篇博客中,Trezor 表示,在 5 月 10 日至 8 月 8 日期间,从美国、英国、瑞典、哥伦比亚、巴西、意大利和葡萄牙接收产品的用户可能受到影响。公司调查发现,11,742 名用户的姓名、物理地址、电话号码和电子邮件地址可能已被泄露,另有 1,947 名用户的姓名、城市和电子邮件地址可能暴露。

关键信息

· Trezor 表示,此次事件并未涉及自身系统被入侵;客户的 Trezor 设备没有风险。

· 约 1.4 万名用户可能面临钓鱼攻击,因为运输数据可能已经泄露。

· 受影响的运输涵盖多个国家,涉及 5 月 10 日至 8 月 8 日期间发出的货物。

· Trezor 警告称,诈骗者可能利用窃取的联系信息冒充银行、加密货币交易所,甚至 Trezor 本身。

· 此次披露之前,Trezor 曾在 2024 年 1 月发出警告,涉及联系客服后可能遭遇针对性的钓鱼攻击。

Trezor 披露的信息暴露情况以及受影响人群

根据 Trezor 的公告,风险源于与客户订单相关的个人信息,而非钱包或安全基础设施受到任何入侵。该公司表示,在受影响运输区域和日期范围内收到 Trezor 产品的用户,可能成为诈骗的目标,诈骗者利用具体的个人信息使骗局看起来更真实。

Trezor 将潜在的信息暴露分为两组:较大的一组涉及 11,742 名用户,可能暴露了更完整的身份信息——姓名、家庭地址、电话号码和电子邮件;另有 1,947 名用户可能暴露了较少的数据,包括姓名、城市和电子邮件地址。即使数据量较小,攻击者仍可利用这些信息构建更具说服力的社会工程攻击,尤其是当诈骗提及近期购买或发货信息时。

钓鱼风险:为什么运输数据对加密货币用户重要

Trezor 的核心信息是,其硬件设备仍然安全,但受影响的用户可能成为“更复杂的钓鱼攻击”的目标,因为诈骗者可以利用泄露的细节提高其联系的可信度。具体而言,该公司表示,犯罪分子可能发送虚假电子邮件、拨打欺诈电话或发送伪造信件——甚至可能冒充银行、加密货币交易所或 Trezor 本身。

这一警告与许多加密货币盗窃尝试的运作方式一致:如果攻击者能诱骗用户泄露敏感信息、批准欺诈交易或在虚假借口下转移资金,他们很少需要直接破解钱包安全。个性化的联系信息——如真实地址、电话号码或电子邮件——可以帮助诈骗者绕过基本的怀疑,增加受害者上当的几率。

对于投资者和活跃交易者来说,最直接的担忧不是钱包设备是否被入侵,而是用户的操作安全是否受到影响。一个精心策划的钓鱼活动可以针对任何最近安装了钱包软件、注册了账户或正在积极管理资产的人——这正是误导性信息最有可能让人信服的时刻。

加密货币持有者面临的数据驱动型攻击模式

Trezor 将此次运输供应商事件描述为一系列利用个人数据针对加密货币持有者的诈骗事件之一。此前关于 Trezor 自身披露的报道显示,该公司已就与客服互动相关的钓鱼风险向用户发出过警告。

2024 年 1 月,Trezor 报告称,约 6.6 万名用户如果在 2021 年 12 月之后联系过公司客服团队,可能面临钓鱼攻击风险。此前有报道指出,这些用户可能成为目标,因为他们的客服互动记录使诈骗者更容易识别他们。此次新的披露表明,即使设备保持安全,更广泛的生态系统——订单处理、运输物流和客户联系渠道——也可能成为犯罪分子收集足够数据以实施逼真冒充攻击的途径。

此前已有报道称,诈骗者除了使用数字消息外,还采取了其他手段,包括通过邮寄方式发送物理信件来操纵钱包用户。其他手段包括短信、电子邮件或电话,攻击者声称是急需帮助的家人,或冒充权威机构要求偿还虚假债务。这些策略的共同点是社会工程学——而泄露的个人数据可以显著提升诈骗的质量和可信度。

受影响用户接下来应关注什么

Trezor 的披露并未表明此次事件导致钱包直接被盗,公司也声明其内部系统未遭入侵。然而,公司的表述表明,接下来的重点不是检查设备,而是监控任何提及用户近期 Trezor 发货信息或个人详细信息的可疑通信。

在所述发货窗口和所列国家/地区的用户应警惕意外的电子邮件、电话或信件,尤其是那些要求执行与钱包相关的敏感操作、或鼓励通过链接或来电者提供的指示验证账户信息的内容。随着加密货币诈骗不断根据用户意识演变,实际问题是:泄露的运输数据是否开始在公开渠道传播,以及在此次披露后的几周内是否会出现后续的诈骗尝试。

对于更广泛的市场而言,此次事件再次提醒人们,硬件钱包安全只是威胁格局的一部分:犯罪分子越来越依赖客户旅程中的数据——运输、客服互动和联系数据库——来使钓鱼攻击更难被发现。读者应关注与发货确认主题相关的诈骗报告,并对任何试图迫使立即行动的联系保持警惕。

免责声明:

本网站、超链接、相关应用程序、论坛、博客等媒体账户以及其他平台和用户发布的所有内容均来源于第三方平台及平台用户。百亿财经对于网站及其内容不作任何类型的保证,网站所有区块链相关数据以及其他内容资料仅供用户学习及研究之用,不构成任何投资、法律等其他领域的建议和依据。百亿财经用户以及其他第三方平台在本网站发布的任何内容均由其个人负责,与百亿财经无关。百亿财经不对任何因使用本网站信息而导致的任何损失负责。您需谨慎使用相关数据及内容,并自行承担所带来的一切风险。强烈建议您独自对内容进行研究、审查、分析和验证。

展开阅读全文
更多新闻
自选
我的自选
查看全部
市值 价格 24h%