Trezor数据泄露扩大至8.1万名受影响客户,其中包括6.7万名美国用户
要点速览
- •Trezor数据泄露事件中受潜在影响的客户数量已从最初报告的13,689人增至约81,000人。
- •据报道,约67,000名美国客户的姓名、电话号码和收货地址在此次泄露中被暴露。
- •此次泄露涉及由第三方履约公司ShipMonk管理的数据,该公司曾多次确认数据已被删除,但实际上并未清除。
- •加密货币钱包恢复凭证未被直接泄露;被泄露的信息仅限于个人详细信息。
- •Trezor已直接联系受影响客户,并警告他们注意因地址和联系信息泄露而产生的潜在人身安全威胁。

据The Crypto Times在X上分享的信息,硬件钱包制造商Trezor的数据泄露事件影响的客户数量远超最初披露的范围,受潜在影响的用户数量从最初报告的13,689人上升至约81,000人。
Trezor由总部位于布拉格的SatoshiLabs所有,是最早成立的硬件钱包制造商之一,其销售的设备可将用户的私钥离线存储。正是这一客户群体使此次泄露事件格外敏感:其记录可识别出可能持有加密货币的人群,使一场普通的数据泄露变成了具有针对性的实体安全问题。
扩大后的披露信息显示,约有67,000名美国客户的姓名、电话号码和收货地址被泄露。泄露规模的扩大引发了超出数字账户安全范畴的担忧,促使Trezor警告受影响客户注意潜在的人身安全风险。
泄露范围显著扩大
最新数据较最初确认受影响的13,689名客户大幅增加。修订后的总数表明,此次事件涉及的信息范围远超最初的认知。
据The Crypto Times报道,Trezor表示与美国客户相关的泄露信息包括姓名、电话号码和收货地址。这些细节可能暴露客户的居住地或收货地点,带来的风险超出了个人数据被泄露本身。
据报道,Trezor已作为应对措施的一部分直接联系了受影响客户,并警告他们对潜在的人身安全威胁保持警惕。
ShipMonk数据删除问题受到审视
此次事件还涉及此前由ShipMonk处理的数据。ShipMonk是一家第三方履约公司,为Trezor管理订单发货及相关客户信息。Trezor表示,ShipMonk曾多次确认相关客户数据已被删除。然而,Trezor后来发现这些信息实际上并未被清除。
ShipMonk的删除确认与随后发现数据仍然存在之间的矛盾,是此次泄露事件的关键因素,也有助于解释为何受影响客户的范围远超最初数字。这也揭示了供应链数据治理中的一个更广泛的挑战:即使供应商报告数据已被清除,企业仍需对供应商持有的客户数据负责。核实数据是否真正删除——而非仅依赖供应商的书面确认——已成为外包物流和电商运营行业反复出现的难题。
根据The Crypto Times提供的信息,此次泄露涉及的是个人信息,而非加密货币钱包恢复凭证的直接泄露。尽管如此,Trezor的警告凸显了为什么即使不涉及敏感的钱包凭证,被泄露的客户记录仍会带来风险:知道某个家庭拥有硬件钱包,本身就是不法分子可能通过社会工程或线下接近等方式加以利用的信息。
Trezor警告客户注意人身安全风险
Trezor的应对措施不仅侧重于保护受影响客户的信息,还关注因地址和联系方式泄露而产生的人身安全威胁的可能性。
姓名、电话号码和收货信息被泄露的客户,可能成为骚扰的目标,或成为利用其与硬件钱包供应商关联信息进行攻击的对象。因此,Trezor敦促受影响用户认真对待人身安全影响。
该公司表示已直接联系受事件影响的客户。受影响用户数量的增加意味着这些通知现在适用于比最初披露时大得多的群体。
The Crypto Times报告的最新数据显示,受影响客户总数约为81,000人,其中据报有67,000名美国客户的姓名、电话号码和收货地址被泄露。
来源:Hokanews