Trezor 公布最新調查結果指出,其美國用戶又有 6.7 萬名客戶資料因物流合作夥伴外洩,使已確認受影響的總人數突破 8 萬人。
重點摘要:
- 新增 6.7 萬名美國客戶的完整訂單資訊遭外洩,已知受影響人數總計逾 8 萬。
- 新發現的外洩紀錄時間落在 2019 年 11 月到 2021 年 8 月之間。
- Trezor 強調自家系統、裝置、私鑰與錢包備份並未遭入侵。
外洩範圍擴大 舊紀錄成破口
Trezor 在 9 月 4 日更新聲明中指出, 又確認有約 6.7 萬名美國用戶資料遭外洩,相關紀錄與 2019 年 11 月到 2021 年 8 月期間的訂單有關。
本次暴露的資訊包括姓名、電子郵件、電話號碼、收件地址與訂單編號。 官方表示,所有新增受影響客戶都已透過電子郵件獲得通知。
提供物流與倉儲服務的 ShipMonk 被點名是此次事件的關鍵環節。 Trezor 指出,儘管公司多次要求對方刪除相關資料,也收到對方依合約及資料政策完成刪除的書面確認, 但這些舊紀錄仍留存在 ShipMonk 系統中。Trezor 認為此舉嚴重違背信任,對此表達「極度失望」。
加計這批舊訂單紀錄後,已知受波及客戶總數已超過 8 萬人。 Trezor 先前 8 月的公告曾指出,已有 11,742 名客戶的姓名、電郵、電話與收件地址遭曝光, 另有 1,947 名客戶則是較少部分資料遭到存取。
延伸閱讀: 比特幣寫下 2024 年來最佳單月表現,但富達仍不喊見底
加密資產安全:風險轉移不等於消失
Trezor 再次強調,自家核心系統並未遭入侵,本次事件不涉及私鑰、錢包備份或裝置機密, 旗下硬體錢包本體安全性「未受到影響」。
真正的風險在於客戶個資被揭露。這些資料有助於駭客與詐騙集團鎖定硬體錢包持有人, 並打造「看似極為可信」的詐騙情境。
Trezor 警告,受影響用戶應提高警覺,預期可能出現偽造官方身分的釣魚郵件、詐騙電話、甚至實體信件, 並特別點出潛在的實體安全威脅,使這起事件已超出一般帳號安全層次。
資安公司 TRM Labs 一再提醒,自託管並不等於零風險,而是將風險轉移到安全鏈條的其他環節。 在本案例中,錢包裝置本身或許仍是安全的,但物流紀錄卻暴露了錢包持有者的身分、聯絡方式與居住地址。
這起事件最早於 8 月 13 日對外揭露,當時 Trezor 表示,ShipMonk 的資安事故約影響 13,689 名客戶, 並將大部分外洩歸因於依 90 天資料保存政策所留下的近期訂單。
然而,後續調查發現早自 2019 年就留存於 ShipMonk 系統中的舊紀錄仍未刪除, 顯示其資料刪除與保存流程與 Trezor 的合約要求存在明顯落差。





