新闻加密货币Trezor将数据泄露披露范围扩大至81,000名客户,引发硬件钱包持有者对人身安全的担忧

Trezor将数据泄露披露范围扩大至81,000名客户,引发硬件钱包持有者对人身安全的担忧

作者: Metaverse Post·

要点速览

  • Trezor将数据泄露披露范围扩大至另外67,000名美国客户,使受影响总人数达到约81,000人。
  • 被泄露的记录源自前履约合作伙伴ShipMonk,包括2019年11月至2021年8月期间下单客户的姓名、电子邮箱、电话号码、收货地址和订单编号。
  • Trezor表示其自身基础设施和硬件钱包并未遭到入侵,存储的资金依然安全。
  • 尽管有合同要求和数据已被删除的书面保证,ShipMonk仍将客户数据保留了数年,这违反了Trezor的90天删除政策。
  • Trezor正在开发匿名配送选项,并提醒受影响客户警惕诈骗和人身安全威胁——这与2020年Ledger数据泄露事件的后续影响如出一辙。
Trezor将数据泄露披露范围扩大至81,000名客户,引发硬件钱包持有者对人身安全的担忧

Trezor是一家领先的加密货币硬件钱包制造商,目前已大幅修订了涉及其前物流合作伙伴ShipMonk的数据泄露事件的影响范围。

该公司披露,另有67,000名在2019年11月至2021年8月期间下单的美国客户个人信息被泄露,相比8月13日最初报告的约14,000名受影响人数大幅增加。

更新后的披露使受影响客户总数达到约81,000人。最初的数据泄露暴露了11,742名客户的姓名、电子邮箱、电话号码和收货地址,另有1,947名客户的部分数据被泄露。新识别出的记录则包含全面的个人信息,包括姓名、电子邮箱、电话号码、收货地址和订单编号。

Trezor强调其自身基础设施并未遭到入侵,其硬件钱包依然完全安全。诸如Trezor之类的硬件钱包将用户的私钥离线存储在设备本身而非联网服务器上,这就是为什么物流记录(而非钱包系统)被泄露不会影响资金安全的原因。所有受影响个人均已通过电子邮件被直接联系,公司指出未收到通知的客户不受此次最新披露的影响。

Two days ago, we received an update from our shipping provider, ShipMonk. We're deeply saddened to share the news that the recent data breach affects more customers than originally thought. Another 67,000 customers from the US who ordered between November 2019 and August 2021…

— Trezor (@Trezor) September 4, 2026

合同违约与人身安全影响

该事件暴露了第三方数据管理和合同合规方面的严重失误。在与ShipMonk合作期间,Trezor多次要求删除客户信息,并获得了数据已按合同义务和数据保护政策要求予以删除的书面保证。

Trezor一直执行一项严格政策,要求履约合作伙伴在交付后90天内删除订单数据或对其进行匿名化处理。该公司表示,对这些承诺未被履行深感失望——尽管有明确的书面销毁确认,敏感信息仍在ShipMonk的系统中被保留了数年。披露范围从约14,000人扩大至约81,000人,也表明涉及第三方供应商的数据泄露事件往往会随着调查的推进而被大幅上调,这一模式在许多依赖外部物流和履约提供商的行业中屡见不鲜。

除了身份盗用和数字欺诈等常规担忧外,此次泄露还凸显了加密货币硬件钱包持有者面临的独特人身安全风险。住宅地址与已知购买用于保护高价值数字资产的设备之间的关联被曝光,所造成的漏洞远远超出了典型的钓鱼攻击范围。

Trezor提醒受影响客户对诈骗邮件、欺诈电话和欺骗性信函保持高度警惕,并明确承认,对于家庭地址现已与加密货币持有情况公开关联的个人而言,可能存在人身安全方面的影响。

此情况与2020年的Ledger数据泄露事件极为相似,该事件暴露了超过270,000名客户的信息,并导致了持续数年的社会工程攻击、诈骗电话和人身威胁。此类事件的反复发生凸显了对加密货币硬件领域的履约合作伙伴加强监督的迫切需要,而Trezor开发匿名配送选项的举措,可能预示着整个行业将更广泛地转向尽量减少硬件钱包厂商及其供应商一开始所收集和保留的客户数据。

作为回应,Trezor宣布正在积极开发匿名配送选项,以在未来的交易中保护客户信息。该公司还重申了其基本安全准则,建议用户在任何情况下都切勿分享钱包恢复短语或将其输入任何网站。

来源:Metaverse Post