Trezor 公布最新調查結果指出,其物流業者的資安事故再度擴大波及範圍,另有 6.7 萬名美國客戶資料遭到外洩,讓目前已確認受影響的總人數突破 8 萬。
重點摘要:
- 新確認再有 6.7 萬名美國客戶完整訂單資訊外洩,讓已知受害總數超過 8 萬。
- 新發現的紀錄時間落在 2019 年 11 月至 2021 年 8 月間。
- Trezor 強調其系統、裝置、私鑰與錢包備份並未遭入侵或破壞。
Trezor 客戶資料外洩規模再擴大
Trezor 在 9 月 4 日的最新公告中指出,新增的 6.7 萬名受影響客戶,多為 2019 年 11 月至 2021 年 8 月期間下單的美國用戶。
本次曝光的資料內容包括姓名、電子郵件信箱、電話號碼、收件地址與訂單編號。官方表示,所有新確認受影響的用戶皆已透過電子郵件收到通知。
發生事故的物流合作夥伴 ShipMonk 一直保留該批訂單紀錄。Trezor 表示,儘管其多次要求對方依合約與資料政策刪除相關資料,並收到 ShipMonk 已完成刪除的書面確認,但事後證實資料實際上仍存留於對方系統中。Trezor 說:「我們對此深感失望,對方在確認刪除資料後,卻仍未真正將其移除。」
這次更新讓外洩規模遠超過先前估計。Trezor 8 月的通知曾稱,約 11,742 名客戶的姓名、email、電話與收件地址遭曝光,另有 1,947 人的外洩範圍相對較小。
延伸閱讀: 比特幣寫下 2024 年以來最佳單月表現 Fidelity 仍不認為已見底
加密資產安全風險升溫
Trezor 重申,自家系統並未遭駭,這起事件並未導致任何私鑰、錢包備份或裝置機密外流,其硬體錢包本身仍然安全可用。
真正的風險在於客戶個資外洩。這些資訊足以讓攻擊者鎖定硬體錢包使用者身分,並依據看似可信的細節設計高度客製化的詐騙手法。
Trezor 警告,受影響用戶未來恐會接到偽造官方身分的釣魚郵件、詐騙電話,甚至收到偽造信函,同時也可能面臨人身與財物安全風險,使這起事件遠超過一般帳號被盜的層級。
資安公司 TRM Labs 指出,「自我保管」並不會消除風險,而是把風險轉移到安全鏈條的不同環節。在這起案例中,錢包本體或許仍然安全,但物流紀錄卻暴露了持有者的姓名、聯絡方式與居住地址。
Trezor 最早於 8 月 13 日對外說明事件,當時表示 ShipMonk 的資安事故約影響 13,689 名客戶,並將大部分外洩案例歸因於遵循 90 天資料保存政策下的近期訂單。
然而隨後發現最早可追溯至 2019 年的訂單紀錄仍留存在 ShipMonk 系統中,與 Trezor 原先要求的刪除政策明顯不符,才讓本次外洩規模持續擴大。





