Trezor表示,其物流服务商发生的数据泄露事件又有新进展,新增约6.7万名美国客户受影响, 令确认遭泄露的用户总数突破8万。
要点概览:
- 额外约6.7万名美国客户完整订单信息被曝光,累计已逾8万客户受影响。
- 新确认的泄露记录时间跨度为2019年11月至2021年8月。
- Trezor称自身系统、硬件设备、私钥及钱包备份均未遭入侵。
Trezor数据泄露事件持续发酵
在9月4日的最新通报中,Trezor表示, 又发现约6.7万名美国客户受影响,相关信息对应的是2019年11月至2021年8月期间在其平台下单的订单记录。
本轮曝光数据包括:客户姓名、电子邮箱、电话号码、收货地址以及订单编号。Trezor称,所有新增受影响客户均已通过邮件获知情况。
据介绍,Trezor的物流服务商ShipMonk保留了上述订单记录,而这部分数据按合同及数据政策本应在多次删除请求后被清除。 Trezor指出,其此前已多次要求对相关数据进行删除,并收到书面确认称信息已从ShipMonk系统中移除。 “尽管我们得到对方已经删除数据的确认,但事实证明这些数据仍然保留在其系统中,我们对此极度失望。”Trezor表示。
随着这一批历史记录被披露,已确认受影响的客户总数被推高至8万以上。Trezor在8月发布的首份公告中曾指出, 其中11,742名客户的姓名、邮箱、电话号码和收货地址遭到泄露,另有1,947名客户的信息泄露范围较小。
延伸阅读:比特币录得2024年以来最佳单月表现,Fidelity仍拒绝喊底
加密资产安全隐忧升级
Trezor强调,此次事件并未涉及其自有系统遭黑客入侵,也没有任何私钥、钱包备份或设备机密信息被泄露, 公司硬件钱包本身的安全性未受影响。
当前的主要风险集中在客户身份数据的外泄上。这类信息可帮助攻击者精准识别硬件钱包持有者, 并围绕看似可信的个人信息设计更加“贴脸”的诈骗话术和钓鱼攻击。
Trezor提醒遭波及用户,未来可能收到伪造的官方邮件、诈骗来电甚至纸质信件,并特别警告潜在的线下人身与财产安全威胁。 换言之,这次事件的风险,已超出传统线上账户安全范畴。
安全公司TRM Labs此前指出,自托管并不意味着风险消失,而是将风险转移到安全链条的不同环节。 在这起事件中,硬件钱包本身依然相对安全,但物流端的订单记录却暴露了持有者的身份、联系方式以及家庭住址。
Trezor最早在8月13日披露此事,当时表示ShipMonk的安全事件影响了约13,689名客户, 且大部分暴露数据与其“90天数据保留政策”下的近期订单有关。
此后发现的2019年起的历史记录表明,即便Trezor提出了明确的数据删除要求,旧有客户数据仍长期保留在ShipMonk的系统中, 显示其数据治理与合规执行存在明显漏洞。





