Trezor物流商ShipMonk遭入侵 1.3万用户个人数据泄露 钓鱼攻击风险升高

Trezor物流商ShipMonk遭入侵 1.3万用户个人数据泄露 钓鱼攻击风险升高

近日,硬件钱包制造商Trezor发布安全公告称,其当前使用的物流服务商ShipMonk发生未经授权访问事件,导致13,689名Trezor客户的个人数据被暴露。Trezor确认其内部系统、钱包及其他设备并未受到损害,但泄露的发货记录可能被不法分子利用,针对硬件钱包用户发起钓鱼攻击。

哪些客户数据被泄露?

ShipMonk于8月10日通知Trezor该安全事件,Trezor随后于8月13日发布公开声明。目前调查仍在进行中。泄露的信息包括:

  • 11,742名客户的姓名、电子邮件地址、电话号码及收货地址。
  • 另有1,947名客户的姓名、城市和电子邮件地址。

受影响的订单于5月10日至8月8日期间配送,涉及美国、英国、瑞典、哥伦比亚、巴西、意大利和葡萄牙。

Trezor的回应

Trezor表示,“由于Trezor严格执行90天数据存储政策,泄露范围有限。”公司还强调,没有钱包备份、私钥或支付数据被暴露,其服务或产品未受影响。真正的风险在于,犯罪者可以得知谁拥有硬件钱包,甚至在某些情况下了解到该人的居住地址。凭借这些信息,攻击者可以通过电子邮件、电话或邮寄方式冒充Trezor、加密货币交易所或金融机构。

另一起硬件钱包安全警告

此次事件紧随Coldcard漏洞事件之后发生,但两者情况有显著差异。Coldcard此前出现故障,导致某些设备上的钱包种子生成不正确。据TRM Labs称,截至8月5日,已有1,816枚比特币(约1.16亿美元)被攻击者盗取。相比之下,Trezor此次泄露并未暴露钱包密钥,也未直接危及用户资金。这是一次第三方物流服务商的安全失误,导致客户身份信息暴露,主要的危险在于网络钓鱼和身份冒充。

Trezor表示已联系受影响的客户,并警告用户不要轻信任何主动发来的通信。

最终总结

ShipMonk的泄露事件使13,689名Trezor用户的个人数据(包括数千条收货地址)被未经授权方获取。Trezor加密钱包本身仍然安全,但泄露的信息足以用于实施定向钓鱼和冒充攻击。

原创文章,作者:资讯,如若转载,请注明出处:https://www.218btc.com/2044/

(0)
资讯的头像资讯
上一篇 2026年8月13日 下午11:46
下一篇 2026年8月13日

相关推荐