Trezor 客資外洩規模擴大 逾 8 萬名客戶資料流出源自舊物流紀錄

Customer data exposure at Trezor’s shipping partner now affects more than 80,000 users (Image: Shutterstock)
Customer data exposure at Trezor’s shipping partner now affects more than 80,000 users (Image: Shutterstock)

Trezor 公布最新調查結果指出,其物流業者的資安事故再度擴大波及範圍,另有 6.7 萬名美國客戶資料遭到外洩,讓目前已確認受影響的總人數突破 8 萬。

重點摘要:

  • 新確認再有 6.7 萬名美國客戶完整訂單資訊外洩,讓已知受害總數超過 8 萬。
  • 新發現的紀錄時間落在 2019 年 11 月至 2021 年 8 月間。
  • Trezor 強調其系統、裝置、私鑰與錢包備份並未遭入侵或破壞。

Trezor 客戶資料外洩規模再擴大

Trezor 在 9 月 4 日的最新公告中指出,新增的 6.7 萬名受影響客戶,多為 2019 年 11 月至 2021 年 8 月期間下單的美國用戶。

本次曝光的資料內容包括姓名、電子郵件信箱、電話號碼、收件地址與訂單編號。官方表示,所有新確認受影響的用戶皆已透過電子郵件收到通知。

發生事故的物流合作夥伴 ShipMonk 一直保留該批訂單紀錄。Trezor 表示,儘管其多次要求對方依合約與資料政策刪除相關資料,並收到 ShipMonk 已完成刪除的書面確認,但事後證實資料實際上仍存留於對方系統中。Trezor 說:「我們對此深感失望,對方在確認刪除資料後,卻仍未真正將其移除。」

這次更新讓外洩規模遠超過先前估計。Trezor 8 月的通知曾稱,約 11,742 名客戶的姓名、email、電話與收件地址遭曝光,另有 1,947 人的外洩範圍相對較小。

延伸閱讀: 比特幣寫下 2024 年以來最佳單月表現 Fidelity 仍不認為已見底

加密資產安全風險升溫

Trezor 重申,自家系統並未遭駭,這起事件並未導致任何私鑰、錢包備份或裝置機密外流,其硬體錢包本身仍然安全可用。

真正的風險在於客戶個資外洩。這些資訊足以讓攻擊者鎖定硬體錢包使用者身分,並依據看似可信的細節設計高度客製化的詐騙手法。

Trezor 警告,受影響用戶未來恐會接到偽造官方身分的釣魚郵件、詐騙電話,甚至收到偽造信函,同時也可能面臨人身與財物安全風險,使這起事件遠超過一般帳號被盜的層級。

資安公司 TRM Labs 指出,「自我保管」並不會消除風險,而是把風險轉移到安全鏈條的不同環節。在這起案例中,錢包本體或許仍然安全,但物流紀錄卻暴露了持有者的姓名、聯絡方式與居住地址。

Trezor 最早於 8 月 13 日對外說明事件,當時表示 ShipMonk 的資安事故約影響 13,689 名客戶,並將大部分外洩案例歸因於遵循 90 天資料保存政策下的近期訂單。

然而隨後發現最早可追溯至 2019 年的訂單紀錄仍留存在 ShipMonk 系統中,與 Trezor 原先要求的刪除政策明顯不符,才讓本次外洩規模持續擴大。

下一步閱讀: iPhone Ultra 可能平均售價達 2,550 美元 助 Apple 重塑摺疊機版圖

Alexey Bondarev profile photo

Alexey Bondarev

Alexey Bondarev 是 Yellow.com 的內容總監,過去 10 年持續報導加密貨幣領域。他專長於撰寫深入的 Research 和 Learn 類型文章,特別關注分析式報導、產業脈絡,以及塑造加密貨幣世界的更大力量,從 AI 時代與資安技術到金融科技創新。他相信數位的一切即將全面超越類比的一切,並正為實現這一願景而全力以赴。

免責聲明與風險警告: 本文提供的資訊僅供教育與參考用途,並基於作者觀點,不構成財務、投資、法律或稅務建議。 加密貨幣資產具有高度波動性並伴隨高風險,包括可能損失全部或大部分投資金額。買賣或持有加密資產可能並不適合所有投資者。 本文中所表達的觀點僅代表作者立場,不代表 Yellow、其創辦人或管理層的官方政策或意見。 請務必自行進行充分研究(D.Y.O.R.),並在做出任何投資決策前諮詢持牌金融專業人士。
Trezor 客資外洩規模擴大 逾 8 萬名客戶資料流出源自舊物流紀錄 | Yellow