Trezor 資料外洩再擴大 累計逾 8 萬客戶受影響 舊紀錄重現惹關注

Customer data exposure at Trezor’s shipping partner now affects more than 80,000 users (Image: Shutterstock)
Customer data exposure at Trezor’s shipping partner now affects more than 80,000 users (Image: Shutterstock)

Trezor 指出,其物流供應商的資料外洩事件比最初披露嚴重得多,再多 6.7 萬名美國客戶的資料遭曝光, 令已知受影響人數累計突破 8 萬。

重點一覽:

  • 新確認再多約 6.7 萬名美國客戶的完整訂單資料外洩,令受影響總數升穿 8 萬。
  • 新發現的紀錄涵蓋 2019 年 11 月至 2021 年 8 月期間的訂單。
  • Trezor 強調自家系統、裝置、私鑰及錢包備份均無遭入侵。

Trezor 資料事故範圍擴大

Trezor 在 9 月 4 日更新通告中表示, 再發現約 6.7 萬名美國客戶受影響,相關紀錄涉及 2019 年 11 月至 2021 年 8 月之間的訂單。

是次外洩的資料包括客戶姓名、電郵地址、電話號碼、送貨地址及訂單編號。公司稱已向所有新確認受影響客戶發出電郵通知。

事件源頭為 Trezor 的物流合作夥伴 ShipMonk。Trezor 指,雖然曾多番要求對方刪除相關資料,並收到書面確認, 指根據合約及資料政策已完成刪除,但 ShipMonk 系統最終仍保留了有關紀錄。Trezor 批評:「我們對於在收到確認後, 資料仍未從其系統刪除,感到非常失望。」

隨着最新一批紀錄浮現,已知受影響客戶總數突破 8 萬。Trezor 在 8 月的首次通告中曾指,約 11,742 名客戶的姓名、 電郵、電話及收貨地址被曝光,另有 1,947 人的受影響範圍較小,只牽涉部分資料。

延伸閱讀:比特幣錄得 2024 年以來最佳單月表現 惟富達仍拒言見底

加密保安風險轉向

Trezor 重申,自家系統並無被入侵,事件沒有導致任何私鑰、錢包備份或裝置機密資料外洩,硬件錢包本身依然安全。

真正的風險在於客戶資料遭外流。這些身份及聯絡資訊,足以讓攻擊者辨認硬件錢包持有人,並據此設計高度「逼真」、 具針對性的詐騙行動。

Trezor 警告受影響用戶要預期會收到偽冒電郵、詐騙電話甚至實體信件,並特別點出潛在人身及實體保安威脅, 指事件風險層面已超出傳統的帳戶安全問題。

網絡安全公司 TRM Labs 一直主張,自行託管(self-custody)並非消滅風險,而是將風險轉移到安全鏈條的其他環節。 在今次個案中,錢包及私鑰本身或許保持安全,但運送及訂單紀錄卻暴露了擁有者的身份、聯絡方式及住址。

這宗事故最初於 8 月 13 日曝光,當時 Trezor 指 ShipMonk 的安全事故影響約 13,689 名客戶,並稱大部分外洩紀錄 只涉及依 90 日保留政策存放的近期訂單。

其後發現早至 2019 年的舊紀錄仍存於 ShipMonk 系統,顯示即使 Trezor 要求刪除,相關歷史客戶資料仍被長期保留。

下篇看:iPhone Ultra 或平均售價達 2,550 美元 助蘋果改寫摺機市場格局

Alexey Bondarev profile photo

Alexey Bondarev

Alexey Bondarev 現任 Yellow.com 的內容主管,過去 10 年一直專注報導加密貨幣相關議題。他擅長撰寫深入的研究與學習類文章,重點放在分析式報導、產業背景脈絡,以及塑造加密貨幣領域的宏觀力量,從 AI 時代與安全技術到金融科技創新等面向。他相信所有數碼事物將在不久的將來全面超越一切類比事物,並正為實現這個願景而全力以赴。

免責聲明及風險提示: 本文資訊僅供教育與參考之用,並基於作者意見,並不構成金融、投資、法律或稅務建議。 加密貨幣資產具高度波動性並伴隨高風險,可能導致投資大幅虧損或全部損失,並非適合所有投資者。 文章內容僅代表作者觀點,不代表 Yellow、創辦人或管理層立場。 投資前請務必自行徹底研究(D.Y.O.R.),並諮詢持牌金融專業人士。
Trezor 資料外洩再擴大 累計逾 8 萬客戶受影響 舊紀錄重現惹關注 | Yellow