Trezor 數據外洩規模再擴大 舊紀錄曝光令受影響客戶突破 8 萬

Customer data exposure at Trezor’s shipping partner now affects more than 80,000 users (Image: Shutterstock)
Customer data exposure at Trezor’s shipping partner now affects more than 80,000 users (Image: Shutterstock)

Trezor 指出,其美國物流供應商發生的新一輪資料外洩事件,額外牽涉約 6.7 萬名美國客戶, 令已知受影響人數推升至逾 8 萬人。

重點一覽:

  • 新披露事件多涉約 6.7 萬名美國客戶,完整訂單信息被外洩,令已知受影響總數突破 8 萬。
  • 新找出的紀錄可追溯至 2019 年 11 月至 2021 年 8 月的訂單。
  • Trezor 強調,其系統、裝置、私鑰及錢包備份並沒有被入侵。

Trezor 數據外洩規模進一步擴大

Trezor 在 9 月 4 日更新公告中表示, 再發現約 6.7 萬名美國客戶資料遭到外洩,相關紀錄與 2019 年 11 月至 2021 年 8 月期間的網店訂單有關。

是次外洩內容包括客戶姓名、電郵地址、電話號碼、送貨地址及訂單編號。 Trezor 稱,所有新確認受影響的客戶已透過電郵獲個別通知。

涉事物流夥伴 ShipMonk 被指仍然保存上述舊紀錄。Trezor 表示, 過去多次要求對方按合約及數據政策刪除相關資料,對方亦曾書面確認已刪除, 但現時證實資料仍然留存在其系統內。Trezor 直言:「我們對此非常失望, 尤其是在收到刪除確認之後,數據仍未在其系統被清除。」

加上今次新增個案,已知受影響客戶總數超過 8 萬人。 Trezor 於 8 月的首次通報中指,當時約有 11,742 名客戶的姓名、電郵、 電話及送貨地址被披露,另外 1,947 人的資料外洩範圍相對較少。

延伸閱讀:比特幣錄得 2024 年以來最佳單月表現 Fidelity 仍拒言「見底」

加密資產安全風險轉向個人與實體層面

Trezor 澄清,是次事件並非源自其自家系統被入侵, 私鑰、錢包備份或裝置內部機密均沒有外洩,公司強調其硬件錢包仍然安全可靠。

真正風險在於客戶個人資料被洩漏,這些資訊可協助不法分子鎖定硬件錢包持有人, 再利用看似「對號入座」的資料策動更具迷惑性的釣魚攻擊或詐騙。

Trezor 警告受影響用戶要提高警覺,未來或會收到假冒官方的電郵、詐騙來電甚至實體信件, 並特別點出潛在的人身與財物安全威脅——風險已不僅是帳戶被盜, 而是可能牽涉住址被識破後的實地騷擾甚至暴力打劫。

網絡安全公司 TRM Labs 一直指出,自我託管(self-custody)並非消除風險, 而是將風險轉移至安全鏈條中的其他環節。 在今次個案中,硬件錢包本身或仍十分安全,但物流及訂單系統的漏洞, 卻暴露了持有人的身份、聯絡方式及住址,成為新的攻擊入口。

Trezor 早於 8 月 13 日首次披露事件,指 ShipMonk 的保安事故影響約 13,689 名客戶, 並稱主要涉及在 90 日保留期內的近期訂單。

然而,後來再發掘出可追溯至 2019 年的舊紀錄, 顯示即使 Trezor 早已要求刪除,相關歷史數據仍長期滯留於 ShipMonk 系統, 暴露其資料管理與合規流程存在嚴重斷層。

下篇推介:iPhone Ultra 或平均售價達 2,550 美元 助 Apple 重繪摺機市場版圖

Alexey Bondarev profile photo

Alexey Bondarev

Alexey Bondarev 現任 Yellow.com 的內容主管,過去 10 年一直專注報導加密貨幣相關議題。他擅長撰寫深入的研究與學習類文章,重點放在分析式報導、產業背景脈絡,以及塑造加密貨幣領域的宏觀力量,從 AI 時代與安全技術到金融科技創新等面向。他相信所有數碼事物將在不久的將來全面超越一切類比事物,並正為實現這個願景而全力以赴。

免責聲明及風險提示: 本文資訊僅供教育與參考之用,並基於作者意見,並不構成金融、投資、法律或稅務建議。 加密貨幣資產具高度波動性並伴隨高風險,可能導致投資大幅虧損或全部損失,並非適合所有投資者。 文章內容僅代表作者觀點,不代表 Yellow、創辦人或管理層立場。 投資前請務必自行徹底研究(D.Y.O.R.),並諮詢持牌金融專業人士。
Trezor 數據外洩規模再擴大 舊紀錄曝光令受影響客戶突破 8 萬 | Yellow