Trezor 物流合作方数据泄露:1.37 万客户信息遭曝光,私钥安全无虞

加密硬件钱包厂商 Trezor 今日披露,其物流合作商 ShipMonk 遭未授权访问,约 1.37 万客户订单数据泄露,波及英、美、瑞典、哥伦比亚、巴西、意大利和葡萄牙。泄露信息包含姓名、地址、电话和邮箱,Trezor 强调私钥未受影响,但需警惕钓鱼攻击。

加密硬件钱包厂商 Trezor 今日发布公告,其物流合作商 ShipMonk 遭遇数据泄露,导致 13,689 名客户的个人信息遭到曝光。受影响的用户来自英国、美国、瑞典、哥伦比亚、巴西、意大利和葡萄牙,订购时间在 2026 年 5 月 10 日至 8 月 8 日之间。

其中,近 12,000 名用户的姓名、物理地址、电话号码和邮箱地址全部泄露,另有约 2,000 名用户的姓名、城市和邮箱地址被泄露。Trezor 表示,攻击者通过“未授权访问”侵入了 ShipMonk 的系统,但 Trezor 自身的设备、基础设施和私钥均未受到影响。

Trezor 警告称,泄露数据的用户可能面临通过电话、邮件或邮寄方式进行的定向钓鱼诈骗。该公司强调:“Trezor 的任何员工都不会索要你的钱包备份。”在官方推文中,Trezor 表示“有些艰难的消息要分享”,并确认此次事件影响了过去 90 天内下单的新客户。

Trezor 称,只有今天收到其警告邮件的用户才受到此次泄露影响。该公司透露,8 月 10 日便已获知 ShipMonk 遭入侵,目前仍在收集相关信息,只有在掌握完整情况后,才会决定是否继续与 ShipMonk 合作。

Trezor 强调,其 90 天数据销毁政策有助于降低风险:订单数据在交付 90 天后会被删除或匿名化。此外,Trezor 还计划在今年推行“匿名配送”,并将在完成调查报告后公布更多细节。

硬件钱包厂商遭遇数据泄露并非首次。Ledger 曾在 2020 年和 2026 年发生类似客户数据泄露事件。在 2020 年泄露发生后,黑客曾向用户寄送内置恶意软件的假 Ledger 设备;五年后,诈骗分子又利用同一批数据发送虚假 Ledger 信件,诱导用户交出恢复助记词。

此外,Trezor 用户此前也遭遇过以“量子漏洞披露”为幌子的钓鱼攻击。此类泄露数据还可能被犯罪分子用于物理攻击。上周,法国律师称,一名已退休的加密货币百万富翁因地址泄露,搬离原住所后,新住户遭到袭击。

免责声明:本文提供的信息不是交易建议。BlockWeeks.com不对根据本文提供的信息所做的任何投资承担责任。我们强烈建议在做出任何投资决策之前进行独立研究或咨询合格的专业人士。

(0)
区块链小猫的头像区块链小猫作者
上一篇 7小时前
下一篇 6小时前

相关推荐

发表回复

登录后才能评论
分享本页
返回顶部