
硬件錢包製造商 保險箱 已揭露其第三方物流合作夥伴 ShipMonk 發生資料外洩事件,導致七個國家約 13,700 名客戶的個人資訊外洩。
該公司稱,這是自 2013 年成立以來首次洩露客戶電話號碼和送貨地址,這起事件影響到 2026 年 8 月 8 日之前的 90 天內收到訂單的美國、英國、瑞典、哥倫比亞、巴西、義大利和葡萄牙的新用戶。
據 Trezor 稱,2026 年 8 月 10 日左右,未經授權的攻擊者入侵了 ShipMonk 的系統,導致包含客戶姓名、收貨地址、電話號碼和電子郵件地址等資訊的訂單記錄洩露。共有 11,742 名客戶的這些資訊全部洩露,另有 1,947 名客戶的姓名、所在城市和電子郵件地址等資訊部分洩露。
該公司強調,其自身的系統和硬體設備並未受到損害,並且由於嚴格的 90 天資料保留政策要求履行合作夥伴在交付後刪除或匿名化訂單記錄,因此此次洩露的範圍受到限制。
Trezor在其最初的公告中表示:“我們有一些令人難過的消息要宣布。不幸的是,我們的一家物流供應商遭遇了數據洩露,導致敏感訂單數據洩露。”

所有受影響的用戶均已收到電子郵件通知。 Trezor 提醒,洩漏的個人資訊可能助長更複雜的網路釣魚攻擊,攻擊者可能會冒充銀行、加密貨幣交易所或 Trezor 本身來竊取敏感資訊。
匿名投遞和增強的隱私保護措施
針對此事件,Trezor 正在加速開發「匿名交付」服務,旨在切斷硬體錢包購買與客戶真實身份之間的聯繫。
這項服務計劃於2026年9月在歐盟推出,並於年底前在美國推出。服務將提供專屬的結帳流程,使用者可以使用暱稱或標籤ID註冊,從自助取貨櫃領取包裹,並以無品牌包裝和通用寄件人標籤接收訂單。承運商將僅透過電子郵件或簡訊發送取貨碼,包裹送達後,運單號碼將自動刪除。
Trezor建議所有客戶對透過電子郵件、電話或郵寄方式進行的網路釣魚保持警惕,切勿在網站上輸入錢包恢復短語或將其分享給第三方。該公司確認,ShipMonk已在事件發生後保護了受影響的系統並加強了安全措施,而Trezor仍在調查此安全漏洞的全部情況。
免责声明:本文提供的信息不是交易建议。BlockWeeks.com不对根据本文提供的信息所做的任何投资承担责任。我们强烈建议在做出任何投资决策之前进行独立研究或咨询合格的专业人士。