第三方物流服务商的数据泄露事件,让数千名Trezor硬件钱包买家面临更高的钓鱼风险。尽管Trezor自身的系统与设备并未遭到攻破,但用户个人信息已可能落入诈骗者手中。
2026年8月10日(周一),加密货币硬件钱包制造商Trezor表示,其运输服务商之一ShipMonk报告称,存储客户订单数据的系统遭到未经授权的访问。
![]()
此次事件未波及Trezor的基础设施、钱包或固件,但暴露了骗子可在社会工程攻击中利用的个人详情。根据Trezor的说明,约有13,689名在2026年5月10日至8月8日期间下单的客户受到影响。其中11,742名客户的姓名、邮箱地址、电话号码和收货地址全部泄露;另有1,947名客户的部分信息(仅限姓名、城市和邮箱)遭到泄露。
受影响的发货目的地包括美国、英国、瑞典、哥伦比亚、巴西、意大利和葡萄牙。Trezor强调,由于严格执行90天数据保留政策(该政策同样适用于履约合作伙伴),本次泄露范围相对可控。根据该政策,订单相关个人数据会在交付90天后被删除或匿名化,因此较旧的记录不再存在于ShipMonk系统中,也就无法被访问。
ShipMonk是Trezor在美国、英国及其他多个国家存储产品并寄送包裹的物流合作伙伴。为了完成配送,承运商需要收件人姓名、收货地址、电话号码和邮箱,因此该供应商才会掌握这些信息。Trezor表示,本次泄露仅涉及包裹履约所必需的数据:姓名、邮箱、订单号、电话号码和收货地址。
Trezor已通过help@trezor.io向受影响客户发送邮件。未收到该邮件的用户不在泄露名单之内。如果不确定,请查看该发件人的收件箱,这是确认状态最直接的方式。Trezor明确表示,设备本身仍然安全,固件和钱包均未受影响,用户无需转移资金,但应警惕冒充Trezor或ShipMonk的可疑邮件、短信和电话。
特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。
Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.