Trezor 表示,其美国客户中又有 6.7 万人因物流服务商的数据泄露而受影响,使已知受波及的客户总数攀升至 8 万以上。
关键信息:
- 新增约 6.7 万名美国客户的完整订单信息遭到曝光,已知受影响总人数突破 8 万。
- 新发现的泄露记录时间跨度为 2019 年 11 月至 2021 年 8 月。
- Trezor 强调,其自身系统、硬件设备、私钥及钱包备份均未遭入侵。
Trezor 泄露事件规模升级
在 9 月 4 日发布的最新通报中,Trezor 表示,又确认有约 6.7 万名美国客户受到此次事件牵连,对应订单下单时间为 2019 年 11 月至 2021 年 8 月。
暴露的数据包括姓名、邮箱地址、电话号码、收货地址以及订单编号。Trezor 称,所有新增受影响客户均已通过邮件获得通知。
物流服务商 ShipMonk 是 Trezor 的履约与仓储合作伙伴。Trezor 指出,尽管其多次要求删除相关订单数据,并根据合同与数据政策收到 ShipMonk 已完成删除的书面确认,但这些历史记录依然被长期保留在 ShipMonk 系统中。“我们对在收到确认后,相关数据仍未从其系统中删除深感失望。”Trezor 在声明中表示。
此前 Trezor 在 8 月的公告中披露,已有 11,742 名客户的姓名、邮箱、电话、收货地址遭到泄露,另有 1,947 名客户的部分信息被暴露。在此次追加披露后,已知受影响人数被大幅上调至 8 万以上。
延伸阅读:比特币创 2024 年以来最佳单月表现,但富达仍不愿宣告“见底”
加密资产安全新隐患
Trezor 强调,此次事件并未触及其自身基础设施:没有系统被直接攻破,私钥、钱包备份与设备安全参数均未外泄,公司硬件钱包本身的资产安全性“未受影响”。
真正的风险在于客户身份数据的泄露。攻击者可借助这些信息精准锁定硬件钱包持有者,并设计高度拟真的针对性诈骗。
Trezor 提醒受影响用户,要警惕伪造的客服邮件、诈骗电话与纸质信函;同时,公司特别点出,泄露的住址和联系方式还可能带来物理层面的安全威胁,使本次事件远不止是普通的账户安全问题。
安全公司 TRM Labs 一直强调,自托管并不等于“零风险”,而是把风险从中心化平台转移到了安全链条的其他环节。在这起事件中,硬件钱包本体和私钥或许是安全的,但物流环节的订单与配送数据却暴露了持有者的身份、联系方式及家庭地址。
该事件最早披露于 8 月 13 日。当时 Trezor 表示,ShipMonk 的安全事故影响了约 13,689 名客户,并称主要暴露的是“近 90 天内订单”的数据,符合其数据保留政策。
然而,随后被发现的 2019 年以来历史记录表明,尽管 Trezor 要求删除旧数据,ShipMonk 系统中仍长期保留了大量远早于 90 天时限的客户信息。





