Trezor警示1.37万名用户:警惕新一轮精密钓鱼攻击


硬件钱包厂商 Trezor 表示,其发货合作伙伴 ShipMonk 遭遇数据泄露事件,导致13,689名客户的订单个人信息外泄。

ShipMonk被黑,Trezor订单数据遭殃

Trezor披露称,官方公告 显示,8月10日其从ShipMonk获悉,有未授权第三方入侵了该物流服务商保存客户订单记录的内部系统。

其中约11,742名客户的姓名、电话号码、电子邮箱及收货地址被不法分子获取;另有1,947名客户的姓名、城市及邮箱遭到曝光。受影响的订单下单时间集中在5月10日至8月8日,寄送目的地为美国、英国、瑞典、哥伦比亚、巴西、意大利或葡萄牙,这部分订单在此期间已完成发货。

Trezor强调,自家核心系统并未失守,硬件设备、私钥以及钱包备份均未被触碰,相关调查仍在推进中。根据Trezor对履约合作伙伴施加的“90天删除规则”,更早的历史订单数据已被清除,从而躲过此次入侵。未收到官方通知邮件的用户,则不在此次泄露名单之中。

钓鱼风险升温,重演Ledger前车之鉴

当前的主要风险在于欺诈,而非直接从硬件钱包中盗走加密资产。

Trezor在X平台提醒,不法分子可以利用泄露的个人信息,冒充银行、交易所甚至Trezor官方,通过邮件、电话或纸质信函实施诈骗。公司敦促用户:凡是要求“立刻操作”“紧急处理”的信息,都应高度警惕,并通过官方渠道核验真伪。任何情况下,都不应在网页上输入钱包助记词或备份信息。

行业竞争对手 Ledger 早在2020年就发生过类似事件,当时约27.2万名客户的姓名、地址和电话被公开,部分用户随后甚至收到勒索邮件。安全机构 CertiK 统计 显示,仅2026年上半年就验证了52起针对加密资产持有者的线下物理攻击,高于上一年的39起;区块链分析公司 Chainalysis 则估算,此类袭击累计造成超3,000万美元损失。

Trezor过往安全事件及对钱包生态的影响

自2013年成立以来,这是Trezor首次出现客户电话号码和收货地址被曝光的情况。此前几次事件波及面相对有限,例如2024年第三方客服门户被攻破,仅泄露 约66,000名用户的姓名和电子邮箱。

当时并未出现客户资金损失。Trezor此后建议用户,通过使用匿名邮箱、用加密货币支付或选择邮政信箱收货等方式,降低个人隐私暴露风险。

本次披露发生之际,正值 Coldcard 固件漏洞引发市场连锁反应。该漏洞出现后,约有233,000枚 比特币 (BTC) 从长期持有钱包中转出,据 Casa 透露,其中一部分来自Trezor与Ledger持有者,为提高安全性而转向多签名钱包存储。

为回应隐私与安全担忧,Trezor宣布将推出“匿名配送”(Anonymous Delivery)选项,采用自提柜和中性包装,不暴露品牌信息。该服务计划于2026年9月率先在欧盟上线,并在年内扩展至美国市场。

本文链接地址:https://www.wwsww.cn/hqfx/40625.html
郑重声明:本文版权归原作者所有,转载文章仅为传播更多信息之目的,如作者信息标记有误,请第一时间联系我们修改或删除,多谢。