

周五发布的最新公告显示,Trezor透露其物流合作伙伴ShipMonk发生的数据泄露事件比此前预估的更为严重。具体而言,另有67,000名美国用户的个人信息遭到曝光,其中包括姓名、地址、电话号码、电子邮件地址以及订单数据。
目前,可能受到数据泄露影响的用户总数已达到80,700人,这意味着持有Trezor硬件钱包的用户面临潜在风险。
Trezor在X平台(原推特)上发布的帖子中指出,这批新泄露的数据涉及2019年11月至2021年8月期间由美国客户下的订单。值得注意的是,部分信息距今已近七年。这一时间跨度具有重要意义,因为早在今年8月Trezor首次宣布数据泄露时,业界曾认为其履约合作伙伴实施的“90天数据删除政策”已将受影响用户数量限制在一定范围内。
Trezor表示,公司曾多次要求ShipMonk提供文件证明,证实其已删除超过90天的旧订单数据。每次请求均得到了肯定的答复。然而,Trezor对这些文件最终被证实为不实内容表示失望。据报告,Trezo将责任明确归咎于物流供应商,指责其违背承诺保留了本应删除的数据。
新数据量远超此前估计。8月份,Trezor估算此次泄露涉及约14,000人。但在周五披露前两天,ShipMonk向Trezor通报了调查结果,使得受影响用户总数攀升至约80,700人。
两天前,我们收到了物流服务商ShipMonk的最新更新。我们深感悲痛地告知大家,近期的数据泄露影响了比最初设想更多的客户。另有67,000名在2019年11月至2021年8月期间下单的美国客户受到影响……
— Trezor (@Trezor) 2026年9月4日Trezor澄清称,其内部系统并未受到入侵,没有设备、私钥或钱包备份遭到泄露,因为此次泄露纯粹发生在物流环节。受影响的主要是客户联系方式和配送信息等。
此次事件的核心危险在于“精准 targeting”。泄露的邮件列表包含了硬件钱包所有者(包括加密货币用户居住地地址)的验证信息,这使得黑客能够针对这些特定人群发起钓鱼攻击,手段涵盖电子邮件、电话甚至传统邮政信件。
Trezo建议受影响用户对此类尝试保持警惕,并强调了潜在的人身安全风险。
这种威胁是真实存在的。今年2月,Trezor和Ledger钱包的部分用户收到了伪造的信件。这些信件印有全息图、二维码,甚至模仿了高管的签名,敦促用户进行虚假的安全测试,否则账户将被锁定。
网络安全专家David Sehyeon Baek指出,当伪造信件附带真实的姓名和地址时,会改变受害者的心理状态,使其更容易相信骗局。
冒充类诈骗并不一定需要利用技术漏洞来窃取用户钱包中的资产。事实上,此类诈骗已成为导致加密货币损失的主要原因之一。
区块链网络安全公司Hacken发现,在第一季度被盗取的4.82亿美元总金额中,钓鱼和社会工程学诈骗占比高达3.06亿美元。仅在今年7月,就有一名投资者因确认以太坊上的恶意代币交易而险些损失100万美元。
此外,这并非Trezor首次面临涉及用户联系细节泄露的 breaches。2024年1月,该公司曾披露,自2021年12月以来联系过其支持团队的约66,000名客户曾遭受钓鱼诈骗。
声明:文章不代表币圈网立场和观点,不构成本站任何投资建议。内容仅供参考!
免责声明:本站所有内容仅供用户学习和研究,不构成任何投资建议.不对任何信息而导致的任何损失负责.谨慎使用相关数据和内容,并自行承担所带来的一切风险.