硬件钱包制造商Trezor近日披露,其物流合作伙伴ShipMonk遭遇数据泄露事件,导致13,689名客户的个人信息被未授权访问。Trezor警告称,攻击者可能利用这些信息发起针对性钓鱼攻击。
事件经过
根据Trezor官方博客,ShipMonk于8月10日通知Trezor,有未经授权的人员访问了客户订单数据。受影响客户覆盖美国、英国、瑞典、哥伦比亚、巴西、意大利和葡萄牙,订单日期介于2026年5月10日至8月8日之间。泄露信息包括全名、收货地址、电话号码和电子邮件地址。其中11,742名客户四类信息全部泄露,1,947名客户部分泄露(仅姓名、城市和邮箱)。
Trezor的90天数据删除政策有效降低了影响范围。凡在5月10日之前收到订单的客户,其数据已在泄露发生前从ShipMonk系统中删除。
对用户的影响
Trezor确认此次事件未涉及设备本身或内部系统,硬件钱包仍完全安全。真正的风险在于,攻击者已掌握足够的个人信息,可能通过电子邮件、电话或实体邮件伪装成Trezor、银行或加密货币交易所进行诈骗。
Trezor建议受影响用户:切勿在任意网站输入钱包备份或助记词,也不得向任何人透露;对任何要求立即行动或索要个人信息的通信保持警惕;仅通过Trezor官方渠道和社交媒体账号获取信息;在采取行动前,与Trezor官方通信内容交叉核对。所有受影响用户均已收到来自help@trezor.io的通知,未收到该邮件的用户则不在影响范围内。
Trezor的应对措施
Trezor表示正与ShipMonk合作调查攻击者的访问内容及入侵方式。ShipMonk已对受影响系统进行加固,并加强安全措施。Trezor指出,这是自2013年成立以来,首次发生客户电话号码和收货地址泄露事件。
此外,Trezor正在开发“匿名配送”选项,采用储物柜取件、中性包装,并在配送完成后自动删除配送标识。该功能预计于2026年9月在欧盟上线,年底前在美国推出。
原创文章,作者:资讯,如若转载,请注明出处:https://www.218btc.com/2064/