Trezor 客户数据泄露规模再扩大:旧订单记录浮出水面,波及逾 8 万人

Customer data exposure at Trezor’s shipping partner now affects more than 80,000 users (Image: Shutterstock)
Customer data exposure at Trezor’s shipping partner now affects more than 80,000 users (Image: Shutterstock)

Trezor 表示,其美国客户中又有 6.7 万人因物流服务商的数据泄露而受影响,使已知受波及的客户总数攀升至 8 万以上。

关键信息:

  • 新增约 6.7 万名美国客户的完整订单信息遭到曝光,已知受影响总人数突破 8 万。
  • 新发现的泄露记录时间跨度为 2019 年 11 月至 2021 年 8 月。
  • Trezor 强调,其自身系统、硬件设备、私钥及钱包备份均未遭入侵。

Trezor 泄露事件规模升级

在 9 月 4 日发布的最新通报中,Trezor 表示,又确认有约 6.7 万名美国客户受到此次事件牵连,对应订单下单时间为 2019 年 11 月至 2021 年 8 月。

暴露的数据包括姓名、邮箱地址、电话号码、收货地址以及订单编号。Trezor 称,所有新增受影响客户均已通过邮件获得通知。

物流服务商 ShipMonk 是 Trezor 的履约与仓储合作伙伴。Trezor 指出,尽管其多次要求删除相关订单数据,并根据合同与数据政策收到 ShipMonk 已完成删除的书面确认,但这些历史记录依然被长期保留在 ShipMonk 系统中。“我们对在收到确认后,相关数据仍未从其系统中删除深感失望。”Trezor 在声明中表示。

此前 Trezor 在 8 月的公告中披露,已有 11,742 名客户的姓名、邮箱、电话、收货地址遭到泄露,另有 1,947 名客户的部分信息被暴露。在此次追加披露后,已知受影响人数被大幅上调至 8 万以上。

延伸阅读:比特币创 2024 年以来最佳单月表现,但富达仍不愿宣告“见底”

加密资产安全新隐患

Trezor 强调,此次事件并未触及其自身基础设施:没有系统被直接攻破,私钥、钱包备份与设备安全参数均未外泄,公司硬件钱包本身的资产安全性“未受影响”。

真正的风险在于客户身份数据的泄露。攻击者可借助这些信息精准锁定硬件钱包持有者,并设计高度拟真的针对性诈骗。

Trezor 提醒受影响用户,要警惕伪造的客服邮件、诈骗电话与纸质信函;同时,公司特别点出,泄露的住址和联系方式还可能带来物理层面的安全威胁,使本次事件远不止是普通的账户安全问题。

安全公司 TRM Labs 一直强调,自托管并不等于“零风险”,而是把风险从中心化平台转移到了安全链条的其他环节。在这起事件中,硬件钱包本体和私钥或许是安全的,但物流环节的订单与配送数据却暴露了持有者的身份、联系方式及家庭地址。

该事件最早披露于 8 月 13 日。当时 Trezor 表示,ShipMonk 的安全事故影响了约 13,689 名客户,并称主要暴露的是“近 90 天内订单”的数据,符合其数据保留政策。

然而,随后被发现的 2019 年以来历史记录表明,尽管 Trezor 要求删除旧数据,ShipMonk 系统中仍长期保留了大量远早于 90 天时限的客户信息。

下一篇:iPhone Ultra 或以 2,550 美元均价切入,高端定价将重塑折叠屏格局

Alexey Bondarev profile photo

Alexey Bondarev

Alexey Bondarev 是 Yellow.com 的内容负责人,在过去 10 年里一直报道加密行业。 他专注于深度的 Research 和 Learn 文章,重点关注分析性报道、行业背景,以及塑造加密世界的更大力量,从 AI 时代与安全技术到金融科技创新。 他坚信数字化的一切即将全面超越模拟世界的一切,并正为促成这一转变而不懈努力。

免责声明和风险警告: 本文提供的信息仅用于教育和信息目的,基于作者的意见。它不构成财务、投资、法律或税务建议。 加密货币资产具有高度波动性并面临高风险,包括失去全部或大部分投资的风险。交易或持有加密资产可能不适合所有投资者。 本文表达的观点仅为作者的观点,不代表Yellow、其创始人或高管的官方政策或立场。 在做出任何投资决定之前,请务必进行自己的全面研究(D.Y.O.R.)并咨询持牌金融专业人士。
最新新闻
查看所有新闻
Trezor 客户数据泄露规模再扩大:旧订单记录浮出水面,波及逾 8 万人 | Yellow