Trezor客户数据泄露:资产安全,但钓鱼攻击恐难避免
Trezor硬件钱包制造商报告其物流合作伙伴ShipMonk发生客户数据泄露事件。据2026年8月13日官方确认,事件影响约13,689名客户,涉及美国、英国、瑞典等七国在2026年5月10日至8月8日期间的订单。
泄露数据内容因客户而异:11,742人的全名、电子邮件、电话号码及送货地址全部外泄;另有1,947人仅泄露姓名、城市和邮箱。Trezor自身系统未被入侵,用户加密货币资产安全,但泄露的个人信息增加了遭受钓鱼攻击的风险。公司已通过邮件通知受影响客户,并警告切勿在任何第三方网站输入或告知钱包助记词。
作为应对措施,Trezor宣布正在开发“匿名交付”功能,计划于2026年9月在欧盟推出,年底前覆盖美国。该功能将使用化名、包裹柜和中性包装,并在投递后自动删除标识信息。
此次事件凸显了供应链中第三方服务商成为安全薄弱环节的行业模式。类似情况在2020年Ledger的数据泄露事件中已有先例。分析指出,即使数据被删除,若备份未同步,信息仍可能再次泄露。核心问题在于,硬件钱包产品能否完全摆脱对外部物流的依赖,抑或匿名化交付只是将风险转移至供应链的下一个环节。
cryptonews.ru5 分鐘前