• 全部
  • 产业
  • Web 3.0
  • DAO
  • DeFi
  • 符文
  • 空投再质押
  • 以太坊
  • Meme
  • 比特币L2
  • 以太坊L2
  • 研报
  • 头条
  • 投资

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

CZ以Trezor安全漏洞为例,力挺软件自托管钱包

2026-08-14 04:37:00
收藏

币安创始人CZ:硬件钱包存在隐私风险,软件自托管是替代方案

币安创始人CZ利用Trezor发货商的数据泄露事件,为自己的软件自托管钱包主张提供了新的论据。他表示,购买并接收物理设备的过程会留下纸质记录,将买家的真实身份和家庭住址与其加密货币持有量关联起来。

CZ在X平台上发文,将币安Web3钱包和Trust Wallet列为能够避免这种风险暴露的替代方案。他还透露,YZi Labs投资了多家硬件钱包公司,并将这场争论定位为不同风险特征的问题,而非对冷存储的全面否定。

ShipMonk事件详情

此次泄露事件由Trezor于2026年8月13日确认。据报道,Trezor的发货商ShipMonk在8月10日通知公司,有未经授权方访问了其系统。该事件影响了11,742名客户,其姓名、电子邮件地址、电话号码和发货地址被泄露,另有1,947名客户的部分信息(姓名、城市和电子邮件)被曝光。Trezor表示,这是公司历史上首次发生客户电话号码和发货地址被泄露的事件。

ShipMonk告知受影响客户,攻击者利用的是第三方分析平台Metabase中的一个漏洞。Trezor确认其自身的基础设施、固件和设备并未受到影响。受影响客户涵盖2026年5月10日至8月8日期间下单的用户,涉及美国、英国、瑞典、哥伦比亚、巴西、意大利和葡萄牙。

硬件钱包安全的更广泛背景

Trezor事件发生在硬件钱包制造商经历了一段困难时期之后。2026年7月底,Coldcard Mk3设备自2021年3月以来存在的固件漏洞被利用,在大约41分钟内盗走了约1,082枚比特币,当时价值约7,000万美元。据报道,CZ对此回应,敦促持有者将资金分散到多个钱包,同时警告称即使这种方法也带有自身风险,没有任何方案是100%安全的。

ShipMonk的漏洞为硬件钱包风险讨论增加了另一个维度:供应链和物流环节,而不仅仅是固件问题。Trezor表示计划推出匿名配送选项,包括储物柜取件、中性包装以及自动删除运输标识,目标是在2026年9月面向欧洲客户推出,年底前面向美国客户推出。建议受影响客户对任何意外联系保持警惕,切勿在线输入钱包备份信息。

免责声明:

本网站、超链接、相关应用程序、论坛、博客等媒体账户以及其他平台和用户发布的所有内容均来源于第三方平台及平台用户。百亿财经对于网站及其内容不作任何类型的保证,网站所有区块链相关数据以及其他内容资料仅供用户学习及研究之用,不构成任何投资、法律等其他领域的建议和依据。百亿财经用户以及其他第三方平台在本网站发布的任何内容均由其个人负责,与百亿财经无关。百亿财经不对任何因使用本网站信息而导致的任何损失负责。您需谨慎使用相关数据及内容,并自行承担所带来的一切风险。强烈建议您独自对内容进行研究、审查、分析和验证。

展开阅读全文
更多新闻
自选
我的自选
查看全部
市值 价格 24h%