根据周日披露的信息,SafePal 和 Trezor 泄露了 53,487 条客户记录,其中包含姓名、电子邮件、电话号码和家庭地址。SafePal 表示,其订单追踪插件存在漏洞,导致 2025 年 3 月 2 日至 2026 年 4 月 11 日期间有未经授权的人员访问了 39,798 条客户记录。Trezor 的 13,689 条记录于 8 月 10 日通过其运输合作伙伴 ShipMonk 泄露。两家公司均未损失加密货币或私钥。

泄露的地址带来了人身安全风险。2026 年 5 月,FBI 起诉了三名田纳西州男子,他们冒充配送人员,以加密货币持有者为目标,实施了一系列总额达 650 万美元的抢劫。拥有运输记录的诈骗者可以识别出已确认的自托管持有者及其家庭住址。两家公司均已修复漏洞;Trezor 宣布计划在年底前提供匿名配送选项。