Trezor周四表示,其物流履約夥伴 ShipMonk 遭黑客入侵,導致13,689名硬件錢包客戶的訂單個人資料外洩。
重點摘要:
- Trezor的履約夥伴ShipMonk被入侵,客戶姓名、地址、電話及電郵等資料外洩。
- 11,742名客戶的完整紀錄被盜,另有1,947名客戶部分資料遭洩露。
- Trezor強調,自家系統、裝置、私鑰及錢包備份均未受影響。
ShipMonk事故 牽連Trezor訂單數據
Trezor披露,ShipMonk於8月10日通知公司,指有未經授權人士入侵其內部系統,取得存放客戶訂單紀錄的資料庫,相關詳情已在官方聲明中交代。
事件中,約11,742名客戶的姓名、電話號碼、電郵地址及收貨地址被下載;另有約1,947名客戶的姓名、城市及電郵地址遭外洩。受影響訂單均在5月10日至8月8日期間落單,並寄運往美國、英國、瑞典、哥倫比亞、巴西、意大利或葡萄牙。
Trezor強調,公司自家系統並無被攻破,沒有任何裝置、私鑰或錢包備份被觸及,相關調查仍在進行中。公司對履約夥伴實施90天資料刪除政策,令較早期訂單不在入侵範圍之內;而沒有收到官方電郵通知的客戶,可視為未受今次洩漏事件波及。
延伸閱讀: 四名交易員豪注3.43億美元做空比特幣 一人已提前投降
釣魚風險急升 重演Ledger前車之鑑
今次事故的即時風險主要並非錢包被盜,而是與個人資料相關的詐騙。
Trezor警告,騙徒可利用外洩資料,冒充銀行、交易所或Trezor本身,透過電郵、來電甚至實體信件行騙,公司已在X發出提醒。Trezor呼籲客戶,凡遇到聲稱「需要即時處理」的訊息,一律提高警覺,並先透過官方渠道核實。公司重申,用戶絕不應在任何網站上輸入錢包備份字串。
同業 Ledger 早在2020年已出現類似事故,約27.2萬名客戶姓名、地址及電話被公開,其後部分用戶更收到勒索電郵。據 CertiK 核實,2026年上半年已錄得52宗針對加密資產持有者的實體攻擊,較去年同期的39宗明顯上升;Chainalysis 則統計,相關攻擊已導致逾3,000萬美元資產被盜。
Trezor歷來事故與用戶影響
自2013年成立以來,這是Trezor首次出現連電話及收貨地址一併外洩的事件。過往問題較為局部,例如2024年有第三方客服平台被攻擊,約66,000名用戶的姓名及電郵資料遭洩露。
當時並沒有客戶資金因此受損。公司現時亦提醒買家,可透過使用匿名電郵、以加密貨幣付款,或選擇郵政信箱作為收件地址,以減少未來潛在風險。
今次披露發生之際,市場仍在消化 Coldcard 韌體漏洞的後續影響。該漏洞爆出後,約有233,000枚 比特幣 (BTC)自長線持有者錢包轉出,據 Casa 指出,其中部分來自Trezor及Ledger用戶轉往多重簽名儲存方案。
面對安全與私隱壓力,Trezor計劃推出「匿名送貨」選項,採用自提櫃領取及中性包裝,首階段目標於2026年9月底前覆蓋歐盟,並於年底前擴展至美國市場。





