Trezor数据泄露规模再扩大:旧物流记录曝光,受影响客户超8万

Customer data exposure at Trezor’s shipping partner now affects more than 80,000 users (Image: Shutterstock)
Customer data exposure at Trezor’s shipping partner now affects more than 80,000 users (Image: Shutterstock)

Trezor表示,其物流服务商发生的数据泄露事件又有新进展,新增约6.7万名美国客户受影响, 令确认遭泄露的用户总数突破8万。

要点概览:

  • 额外约6.7万名美国客户完整订单信息被曝光,累计已逾8万客户受影响。
  • 新确认的泄露记录时间跨度为2019年11月至2021年8月。
  • Trezor称自身系统、硬件设备、私钥及钱包备份均未遭入侵。

Trezor数据泄露事件持续发酵

在9月4日的最新通报中,Trezor表示, 又发现约6.7万名美国客户受影响,相关信息对应的是2019年11月至2021年8月期间在其平台下单的订单记录。

本轮曝光数据包括:客户姓名、电子邮箱、电话号码、收货地址以及订单编号。Trezor称,所有新增受影响客户均已通过邮件获知情况。

据介绍,Trezor的物流服务商ShipMonk保留了上述订单记录,而这部分数据按合同及数据政策本应在多次删除请求后被清除。 Trezor指出,其此前已多次要求对相关数据进行删除,并收到书面确认称信息已从ShipMonk系统中移除。 “尽管我们得到对方已经删除数据的确认,但事实证明这些数据仍然保留在其系统中,我们对此极度失望。”Trezor表示。

随着这一批历史记录被披露,已确认受影响的客户总数被推高至8万以上。Trezor在8月发布的首份公告中曾指出, 其中11,742名客户的姓名、邮箱、电话号码和收货地址遭到泄露,另有1,947名客户的信息泄露范围较小。

延伸阅读:比特币录得2024年以来最佳单月表现,Fidelity仍拒绝喊底

加密资产安全隐忧升级

Trezor强调,此次事件并未涉及其自有系统遭黑客入侵,也没有任何私钥、钱包备份或设备机密信息被泄露, 公司硬件钱包本身的安全性未受影响。

当前的主要风险集中在客户身份数据的外泄上。这类信息可帮助攻击者精准识别硬件钱包持有者, 并围绕看似可信的个人信息设计更加“贴脸”的诈骗话术和钓鱼攻击。

Trezor提醒遭波及用户,未来可能收到伪造的官方邮件、诈骗来电甚至纸质信件,并特别警告潜在的线下人身与财产安全威胁。 换言之,这次事件的风险,已超出传统线上账户安全范畴。

安全公司TRM Labs此前指出,自托管并不意味着风险消失,而是将风险转移到安全链条的不同环节。 在这起事件中,硬件钱包本身依然相对安全,但物流端的订单记录却暴露了持有者的身份、联系方式以及家庭住址。

Trezor最早在8月13日披露此事,当时表示ShipMonk的安全事件影响了约13,689名客户, 且大部分暴露数据与其“90天数据保留政策”下的近期订单有关。

此后发现的2019年起的历史记录表明,即便Trezor提出了明确的数据删除要求,旧有客户数据仍长期保留在ShipMonk的系统中, 显示其数据治理与合规执行存在明显漏洞。

下一篇:iPhone Ultra或均价高达2,550美元,苹果欲重塑可折叠市场格局

Alexey Bondarev profile photo

Alexey Bondarev

Alexey Bondarev 是 Yellow.com 的内容负责人,在过去 10 年里一直报道加密行业。 他专注于深度的 Research 和 Learn 文章,重点关注分析性报道、行业背景,以及塑造加密世界的更大力量,从 AI 时代与安全技术到金融科技创新。 他坚信数字化的一切即将全面超越模拟世界的一切,并正为促成这一转变而不懈努力。

免责声明和风险警告: 本文提供的信息仅用于教育和信息目的,基于作者的意见。它不构成财务、投资、法律或税务建议。 加密货币资产具有高度波动性并面临高风险,包括失去全部或大部分投资的风险。交易或持有加密资产可能不适合所有投资者。 本文表达的观点仅为作者的观点,不代表Yellow、其创始人或高管的官方政策或立场。 在做出任何投资决定之前,请务必进行自己的全面研究(D.Y.O.R.)并咨询持牌金融专业人士。