Trezor 数据泄露通过 ShipMonk 暴露了 13,689 名加密货币用户的家庭住址

硬件钱包制造商 Trezor 通知 13,689 名客户,其个人信息因一名未经授权的行为者入侵履约服务提供商 ShipMonk 的系统而遭到泄露。ShipMonk 在发现包含客户订单数据的系统遭到未经授权访问后,于 8 月 10 日通知了 Trezor。此次入侵发生在第三方履约服务提供商处,Trezor 自身的基础设施、设备和钱包备份均未受到影响。运输地址遭到泄露可能给加密货币持有者带来人身安全风险,因为根据区块链分析公司 Chainalysis 的数据,入室袭击占 2026 年加密货币相关暴力事件的 37%。

ShipMonk 入侵导致七个国家的 13,689 名 Trezor 客户数据泄露

此次事件影响了美国、英国、瑞典、哥伦比亚、巴西、意大利和葡萄牙的客户。在受影响的客户中,有 11,742 人的姓名、邮箱地址、电话号码和运输地址遭到泄露。另有 1,947 人的姓名、城市和邮箱地址遭到泄露,不过 Trezor 表示,仍在核实其中一些不完整记录是否来自 90 天以前的订单。

此次入侵尤其敏感,因为运输信息不仅可以识别加密货币持有者,还可以确定其居住地点。这可能带来从高度针对性的网络钓鱼和欺诈信件,到现实中的针对性攻击等风险。截至目前,尚未发现与 ShipMonk 入侵有关的诈骗或人身攻击。尽管如此,Trezor 仍警告受影响用户,切勿相信要求其采取紧急行动的邮件、电话或实体信件,也绝不要将钱包备份或恢复短语输入任何网站。

Trezor 的 90 天数据保留政策在一定程度上限制了此次泄露的范围。该政策要求履约合作伙伴在完成配送、退货、退款和换货所需的期限后,删除或匿名化与购买相关的客户数据。

入室袭击占 2026 年加密货币相关暴力事件的 37%

针对加密货币持有者的人身攻击已成为日益严重的安全问题。Chainalysis 表示,入室袭击占 2026 年加密货币相关暴力事件的 37%,高于 2023 年的 26%。据这家区块链分析公司称,截至年中,已有约 3,000 万美元通过暴力攻击被盗。

Trezor 计划在 2026 年 9 月前为欧盟推出匿名配送选项

此次事件加速了人们对硬件钱包配送方式的关注。Trezor 正在准备“匿名配送”选项,旨在减少与硬件钱包购买相关的身份识别信息。该系统将采用储物柜取货、中性包装和通用寄件人信息,并在配送完成后自动删除运输标识信息。

Trezor 计划在 2026 年 9 月前于欧盟推出该选项,并在年底前于美国推出。据 Trezor 称,ShipMonk 已保护受影响的系统并加强了安全措施,目前调查仍在继续。

受影响的客户已通过 Trezor 的官方通知邮箱直接收到通知。该公司表示,未收到安全通知的客户未受影响。这是自 Trezor 于 2013 年成立以来,首次发生涉及该公司或其供应商的入侵并导致客户电话号码和运输地址遭到泄露的事件。

常见问题

Trezor ShipMonk 入侵事件中暴露了哪些数据?

11,742 名客户的姓名、邮箱地址、电话号码和运输地址遭到泄露,另有 1,947 名客户的姓名、城市和邮箱地址遭到泄露。Trezor 自身的基础设施、设备和钱包备份并未在此次入侵中受到影响。

ShipMonk 何时通知 Trezor 发生数据泄露?

ShipMonk 在发现包含客户订单数据的系统遭到未经授权访问后,于 8 月 10 日通知了 Trezor。

Trezor 何时推出匿名配送选项?

Trezor 计划在 2026 年 9 月前于欧盟推出匿名配送选项,并在年底前于美国推出。该系统将采用储物柜取货、中性包装和通用寄件人信息,并在配送完成后自动删除运输标识信息。

免责声明:以上内容(如有图片或视频亦包括在内)均为平台用户上传并发布,本平台仅提供信息存储服务,对本页面内容所引致的错误、不确或遗漏,概不负任何法律责任,相关信息仅供参考。

本站尊重他人的知识产权、名誉权等法律法规所规定的合法权益!如网页中刊载的文章或图片涉及侵权,请提供相关的权利证明和身份证明发送邮件到qklwk88@163.com,本站相关工作人员将会进行核查处理回复

(0)
上一篇 2026年8月14日 下午1:39
下一篇 2026年8月14日 下午1:51

相关推荐

风险提示:理性看待区块链,提高风险意识!