Trezor数据泄露暴露近14,000名硬件钱包客户信息
要点速览
- •Trezor披露了一起数据泄露事件,影响了七个国家中在8月8日前90天内收到订单的13,689名客户。
- •该泄露事件源于Trezor的第三方履约合作伙伴ShipMonk,通过未经授权访问包含客户数据的系统而发生。
- •约11,742名客户的姓名、电子邮件、电话号码和送货地址遭到泄露,另有1,947名客户仅暴露了姓名、城市和电子邮件。
- •Trezor确认其自身系统和设备仍然安全,但警告受影响客户预计将面临更多网络钓鱼攻击。
- •该事件是硬件钱包行业其他重大安全漏洞的后续,包括Ledger 2020年的泄露事件以及最近针对Coinkite Coldcard钱包的攻击,估计被盗比特币超过1.3亿美元。

硬件钱包制造商Trezor已披露一起数据泄露事件,影响七个国家的13,689名客户,该公司于周四宣布。
Trezor在X上发布的声明中表示,在8月8日前90天内收到订单的美国、英国、瑞典、哥伦比亚、巴西、意大利和葡萄牙客户受到此事件影响。
我们有一些令人遗憾的消息要分享。不幸的是,我们的一家物流服务提供商遭遇了数据泄露,暴露了敏感的订单数据。这影响了在美国、英国、瑞典、哥伦比亚、巴西、意大利和葡萄牙在90天内收到订单的新客户……
— Trezor (@Trezor) 2026年8月13日
"我们的系统和设备仍然安全,但受影响的客户可能会遇到网络钓鱼攻击增加的情况,"这家总部位于捷克共和国布拉格的公司表示。"我们对社区和受影响者深表歉意。"
对于硬件钱包用户而言,这一担忧尤为紧迫,因为加密货币交易不可逆转——与传统银行系统不同,一旦资金转出,就没有退款或欺诈部门可以撤销转账。获取客户姓名、地址和购买记录的攻击者可以设计高度针对性的骗局,例如虚假的设备更换优惠或冒充Trezor客服,旨在诱骗用户泄露其恢复种子短语。
据Trezor透露,11,742名客户的姓名、电子邮件、电话号码和送货地址遭到泄露。另有1,947名客户仅暴露了姓名、城市和电子邮件。
Trezor的母公司SatoshiLabs在致Bitcoin Magazine的电子邮件中证实,其第三方履约合作伙伴ShipMonk遭遇了"未经授权对其包含客户数据的系统的访问"。这一事件突显了硬件钱包行业中的一个结构性矛盾:倡导自主托管和隐私的公司仍然依赖传统的电子商务基础设施——物流服务商、履约中心和支付处理商——这些机构在用户控制范围之外收集和存储客户数据。
"骗子可能利用泄露的信息发送虚假电子邮件、拨打虚假电话、发送欺诈信件,或可能冒充银行、加密货币交易所,甚至Trezor,"该公司警告说。
SatoshiLabs表示正在继续调查此事件。
Trezor是最广泛使用的比特币硬件钱包解决方案之一,同时也支持存储其他加密货币。
此次泄露事件发生在一系列针对加密货币硬件钱包用户的安全事件之后。2020年,未经授权方访问了竞争对手Ledger的电子商务和营销数据库,泄露了超过100万个电子邮件地址和近10,000名客户的个人联系信息。那次泄露事件引发了持续多年的网络钓鱼攻击和勒索企图。今年早些时候,客户报告收到Ledger支付合作伙伴Global-e的通知,称其云系统发生数据泄露,也泄露了敏感的客户数据。
更近期,比特币社区受到加拿大公司Coinkite的Coldcard硬件钱包遭到攻击的冲击。黑客于上月底开始转移资金,初步估计被盗比特币价值1.11亿美元。随着调查的继续,一些估计将总金额定在1.3亿美元以上。此次盗窃促使比特币用户和Coinkite都敦促用户转移资金,因为攻击者继续将目标对准设备。
本文首发于Bitcoin Magazine,由Mathew Di Salvo撰写。