Trezor 客資外洩規模再擴大 逾 8 萬名用戶受波及

Customer data exposure at Trezor’s shipping partner now affects more than 80,000 users (Image: Shutterstock)
Customer data exposure at Trezor’s shipping partner now affects more than 80,000 users (Image: Shutterstock)

Trezor 公布最新調查結果指出,其美國用戶又有 6.7 萬名客戶資料因物流合作夥伴外洩,使已確認受影響的總人數突破 8 萬人。

重點摘要:

  • 新增 6.7 萬名美國客戶的完整訂單資訊遭外洩,已知受影響人數總計逾 8 萬。
  • 新發現的外洩紀錄時間落在 2019 年 11 月到 2021 年 8 月之間。
  • Trezor 強調自家系統、裝置、私鑰與錢包備份並未遭入侵。

外洩範圍擴大 舊紀錄成破口

Trezor 在 9 月 4 日更新聲明中指出, 又確認有約 6.7 萬名美國用戶資料遭外洩,相關紀錄與 2019 年 11 月到 2021 年 8 月期間的訂單有關。

本次暴露的資訊包括姓名、電子郵件、電話號碼、收件地址與訂單編號。 官方表示,所有新增受影響客戶都已透過電子郵件獲得通知。

提供物流與倉儲服務的 ShipMonk 被點名是此次事件的關鍵環節。 Trezor 指出,儘管公司多次要求對方刪除相關資料,也收到對方依合約及資料政策完成刪除的書面確認, 但這些舊紀錄仍留存在 ShipMonk 系統中。Trezor 認為此舉嚴重違背信任,對此表達「極度失望」。

加計這批舊訂單紀錄後,已知受波及客戶總數已超過 8 萬人。 Trezor 先前 8 月的公告曾指出,已有 11,742 名客戶的姓名、電郵、電話與收件地址遭曝光, 另有 1,947 名客戶則是較少部分資料遭到存取。

延伸閱讀: 比特幣寫下 2024 年來最佳單月表現,但富達仍不喊見底

加密資產安全:風險轉移不等於消失

Trezor 再次強調,自家核心系統並未遭入侵,本次事件不涉及私鑰、錢包備份或裝置機密, 旗下硬體錢包本體安全性「未受到影響」。

真正的風險在於客戶個資被揭露。這些資料有助於駭客與詐騙集團鎖定硬體錢包持有人, 並打造「看似極為可信」的詐騙情境。

Trezor 警告,受影響用戶應提高警覺,預期可能出現偽造官方身分的釣魚郵件、詐騙電話、甚至實體信件, 並特別點出潛在的實體安全威脅,使這起事件已超出一般帳號安全層次。

資安公司 TRM Labs 一再提醒,自託管並不等於零風險,而是將風險轉移到安全鏈條的其他環節。 在本案例中,錢包裝置本身或許仍是安全的,但物流紀錄卻暴露了錢包持有者的身分、聯絡方式與居住地址。

這起事件最早於 8 月 13 日對外揭露,當時 Trezor 表示,ShipMonk 的資安事故約影響 13,689 名客戶, 並將大部分外洩歸因於依 90 天資料保存政策所留下的近期訂單。

然而,後續調查發現早自 2019 年就留存於 ShipMonk 系統中的舊紀錄仍未刪除, 顯示其資料刪除與保存流程與 Trezor 的合約要求存在明顯落差。

下一篇看這裡: iPhone Ultra 平均售價恐達 2,550 美元,助 Apple 重塑摺疊機市場版圖

Alexey Bondarev profile photo

Alexey Bondarev

Alexey Bondarev 是 Yellow.com 的內容總監,過去 10 年持續報導加密貨幣領域。他專長於撰寫深入的 Research 和 Learn 類型文章,特別關注分析式報導、產業脈絡,以及塑造加密貨幣世界的更大力量,從 AI 時代與資安技術到金融科技創新。他相信數位的一切即將全面超越類比的一切,並正為實現這一願景而全力以赴。

免責聲明與風險警告: 本文提供的資訊僅供教育與參考用途,並基於作者觀點,不構成財務、投資、法律或稅務建議。 加密貨幣資產具有高度波動性並伴隨高風險,包括可能損失全部或大部分投資金額。買賣或持有加密資產可能並不適合所有投資者。 本文中所表達的觀點僅代表作者立場,不代表 Yellow、其創辦人或管理層的官方政策或意見。 請務必自行進行充分研究(D.Y.O.R.),並在做出任何投資決策前諮詢持牌金融專業人士。
Trezor 客資外洩規模再擴大 逾 8 萬名用戶受波及 | Yellow