Trezor 数据泄露规模超出此前披露:另有 67,000 名美国客户受到影响
要点速览
- •Trezor 披露,除 8 月最初报告的 11,742 名客户外,另有 67,000 名美国客户的个人数据因 2019 年 11 月至 2021 年 8 月期间的订单而泄露。
- •另有 1,947 名客户仅泄露了姓名、所在城市和电子邮件地址。
- •泄露数据来自 Trezor 的第三方履约合作伙伴 ShipMonk,该公司曾向 Trezor 作出客户数据已删除的虚假书面保证。
- •Trezor 的母公司 SatoshiLabs 正在调查此事,首次披露泄露事件时已直接向受影响客户发送邮件通知。
- •此次泄露凸显了硬件钱包行业的结构性风险:客户身份数据掌握在钱包制造商无法控制的第三方物流和支付服务商手中。

硬件钱包制造商 Trezor 披露,上月首次公布的数据泄露事件比最初报告的更为严重。
这家总部位于捷克布拉格的公司周五表示,另有 67,000 名美国客户的姓名、电子邮件、电话号码、收货地址和订单号被泄露。据 Trezor 介绍,泄露的数据来自 2019 年 11 月至 2021 年 8 月期间的订单。另有 1,947 名客户仅泄露了姓名、所在城市和电子邮件。
Trezor 最初在 8 月宣布,来自美国、英国、瑞典、哥伦比亚、巴西、意大利和葡萄牙的 11,742 名客户的数据被泄露,包括姓名、电子邮件、电话号码和收货地址。
该公司在 X 平台发帖称:
Two days ago, we received an update from our shipping provider, ShipMonk. We're deeply saddened to share the news that the recent data breach affects more customers than originally thought. Another 67,000 customers from the US who ordered between November 2019 and August 2021…
— Trezor (@Trezor) September 4, 2026
在周五的公告中,Trezor 表示,其第三方履约合作伙伴 ShipMonk 曾向该公司作出虚假保证,称客户数据已被删除。
Trezor 写道:“在我们与 ShipMonk 的整个合作期间,我们多次要求并获得书面保证,确认数据已按照我们的合同、数据政策和既往沟通内容予以删除。”“尽管收到了这一确认,数据却并未在其系统中删除,我们对此感到非常失望。”
此次事件凸显了硬件钱包行业一个更广泛的结构性问题:尽管硬件钱包的设计初衷是让私钥保持离线状态,但购买流程通常要经过电商平台的运作,支付处理商和物流服务商都掌握着客户的个人身份信息。这意味着,客户的加密资产在设备上可能依然安全,但其身份信息和联系方式却可能通过钱包制造商无法直接控制的第三方基础设施遭到暴露。
Trezor 和 ShipMonk 均未立即回应 Bitcoin Magazine 的提问。
Trezor 在 8 月首次披露该事件时表示,数据泄露的原因是 ShipMonk 的“存储客户数据的系统遭到未经授权的访问”。该公司补充说,已直接向所有受影响的客户发送了电子邮件。Trezor 的母公司 SatoshiLabs 上月对 Bitcoin Magazine 表示正在调查此事。
Trezor 是最受欢迎的比特币硬件钱包解决方案之一,同时也支持存储其他加密货币。
比特币用户的个人数据此前也曾成为网络犯罪分子的攻击目标,泄露的客户记录历来被用于针对硬件钱包持有者。在竞争对手 Ledger 2020 年发生数据泄露事件后,受影响的客户收到了威胁短信和引用其家庭住址的钓鱼攻击。在那起事件中,未经授权的一方访问了 Ledger 的电商和营销数据库,泄露了超过 100 万个电子邮件地址以及近 10,000 名客户的个人联系数据。今年年初,有客户报告收到 Ledger 的支付合作伙伴 Global-e 的邮件,称其云系统发生的数据泄露导致敏感客户数据外泄。