新闻加密货币Trezor 披露 ShipMonk 数据泄露事件,暴露 13,689 名买家信息,其中含 11,742 个收货地址

Trezor 披露 ShipMonk 数据泄露事件,暴露 13,689 名买家信息,其中含 11,742 个收货地址

作者: CoinLineup·

要点速览

  • Trezor 的第三方履约供应商 ShipMonk 发生数据泄露,暴露了与 13,689 名 Trezor 买家相关的客户数据,其中包括 11,742 个收货地址。
  • 由于 Trezor 设备离线存储私钥,此次泄露不会危及钱包本身,但它将持有者的身份与其家庭地址关联起来。
  • 研究人员警告称,在暴力加密货币“扳手攻击”增多的背景下,此次暴露增加了现实世界中的定向攻击风险;CertiK 与 Intel3D 的报告发现,2026 年上半年物理加密犯罪激增 33%,损失超过 1.24 亿美元。
  • 2020 年的 Ledger 泄露事件暴露了约 272,000 名设备买家的数据,随后引发钓鱼攻击活动和威胁报道,是此类泄露的一个备受关注的前例。
  • Trezor 声明绝不会要求提供恢复种子,受影响的买家应警惕未经请求的联系,并通过官方渠道核实任何通信。
Trezor 披露 ShipMonk 数据泄露事件,暴露 13,689 名买家信息,其中含 11,742 个收货地址

ShipMonk 是硬件钱包制造商 Trezor 的订单履约服务商,这家第三方物流公司发生的数据泄露暴露了与 13,689 名 Trezor 买家相关的信息——包括 11,742 个收货地址——使硬件钱包持有者的个人资料面临风险。

ShipMonk 数据泄露事件经过

Trezor 在 X 上披露,ShipMonk 发生的一起数据泄露暴露了属于 13,689 名 Trezor 买家的客户数据。据 BleepingComputer 对此次披露的报道,该事件影响了近 14,000 名客户。

ShipMonk 是一家电子商务履约服务商——总部位于佛罗里达州劳德代尔堡,是直面消费者(DTC)领域的重要企业——代表线上品牌进行仓储和发货。由于其向客户运送 Trezor 设备,因此持有将买家与实际送货信息关联起来的订单记录。在被暴露的记录中,有 11,742 条包含收货地址。

Trezor 设备由总部位于布拉格的 SatoshiLabs 制造,该公司于 2014 年推出的初代 Trezor 是首款广泛普及的加密硬件钱包。这段历史也是买家名单敏感性的部分原因:它相当于一份可能持有自托管资金的人员名录。

收货地址泄露为何对钱包持有者至关重要

对于硬件钱包买家而言,收货地址尤其敏感,因为它们将现实中的家庭地址与很可能持有自托管加密货币的人关联起来。这与一般性的电商数据泄露是不同性质的暴露。

核心担忧在于现实世界的隐私,而非资金安全。Trezor 设备离线保护私钥,因此此次泄露不会危及钱包本身,但可能暴露谁拥有硬件钱包以及他们住在哪里。

安全研究人员警告称,此类暴露会增加现实世界中的定向攻击风险。CryptoSlate 指出,在暴力加密货币入室抢劫增多的背景下,暴露数千名 Trezor 持有者的数据泄露将人身安全置于危险之中。

这一背景并非假设。Chainalysis 在其对这一趋势的研究中记录了暴力“扳手攻击”的兴起——在这类攻击中,受害者遭到人身胁迫以交出加密货币。这一名称源自安全领域的一个经典说法,xkcd 漫画曾令人印象深刻地描绘过:一把 5 美元的扳手可以击溃任何加密。另一份 CertiK 与 Intel3D 的报告发现,2026 年上半年物理加密犯罪激增 33%,估计损失超过 1.24 亿美元。

硬件钱包行业对这类泄露有一个备受关注的前例。2020 年,竞争对手 Ledger 披露其电商数据库遭到入侵,暴露了与约 272,000 名设备买家相关的姓名、电话号码和邮寄地址;当该数据库后来被倾倒在黑客论坛上时,引发了持续数月的钓鱼攻击活动和针对客户的威胁报道。与此次 Trezor 事件一样,没有涉及钱包密钥或支付数据——损害来自地址簿本身。

Trezor 买家接下来需要注意什么

受影响的买家应对未经请求的联系保持怀疑。客户身份和地址数据的暴露通常会引发后续的钓鱼邮件、虚假支持消息和冒充企图。提及此次泄露事件的消息——或未经主动请求便来自“Trezor 支持”的消息——是特别的危险信号,因为攻击者经常利用公开的泄露披露来显得可信。

Trezor 不会要求提供恢复种子,任何合法的支持渠道也永远不需要它。恢复种子是控制硬件钱包访问权限的备份短语,任何获得它的人都可以控制其所保护的资金。买家应通过官方渠道核实任何通信,而不是点击通过电子邮件或消息发送的链接。

此次泄露还凸显了供应链信任缺口:即使公司自身的系统是安全的,由 ShipMonk 等第三方合作伙伴持有的客户数据也可能成为薄弱环节。电商品牌通常会向履约商、电子邮件平台和分析供应商提供订单数据,而每一次交接都会扩大可能发生泄露的系统范围。

免责声明:本文仅供参考,不构成财务或投资建议。加密货币和数字资产市场存在重大风险。在做出决定之前,请务必自行研究。