Trezor 披露第三方物流供应商数据泄露事件,影响超过 13,600 名用户
要点速览
- •约 13,689 名 Trezor 用户受第三方物流供应商数据泄露事件影响,其中 11,742 名用户的完整个人信息被泄露,1,947 名用户的部分数据被泄露。
- •此次泄露仅限于外部物流供应商的数据,未影响 Trezor 的内部系统、硬件钱包、私钥或任何加密货币资产。
- •泄露的用户详情——包括姓名、实际地址、电话号码和电子邮箱——可能使攻击者利用受害者已知拥有硬件钱包这一信息发起高度定向的钓鱼活动。
- •Trezor 正继续通知受影响用户并与物流供应商协调,同时敦促用户通过官方渠道核实所有通信,切勿分享恢复短语。
- •此次事件与竞争对手 Ledger 在 2020 年的类似泄露事件相呼应,后者影响了约 270,000 名用户,导致大规模钓鱼攻击和对用户的人身威胁。

硬件钱包制造商 Trezor 已披露一起涉及第三方物流供应商的数据泄露事件,该事件泄露了数千名用户的个人信息。
据该公司称,此次事件影响了 11,742 名用户,其完整姓名、地址、电话号码和电子邮箱地址被泄露。另有 1,947 名用户的部分数据被泄露,受影响总人数约为 13,689 人。
此次泄露仅限于外部物流供应商所持有的信息,不涉及 Trezor 的内部系统。Trezor 由总部位于捷克的 SatoshiLabs 生产,是加密货币行业中最广为人知的硬件钱包品牌之一,与 Ledger 等竞争对手并列。此次事件凸显了硬件钱包供应商面临的持续性挑战:虽然设备本身的设计旨在保持私钥离线和安全,但物理配送所需的物流链条引入了独立于制造商直接控制范围之外的另一个攻击面。
系统和设备保持安全
Trezor 强调其系统、硬件钱包和用户设备保持安全,并表示此次事件未影响钱包安全性或私钥。
此次泄露事件未导致任何加密货币资产被盗的报告。然而,泄露的个人信息可能会增加针对受影响用户的钓鱼攻击和其他社会工程攻击的风险。姓名、实际地址、电话号码和电子邮箱地址的组合在加密货币场景下尤为敏感,因为这可能使攻击者发起高度定向的钓鱼活动或冒充行为,利用受害者已知拥有硬件钱包这一事实。
预计该公司将继续通知受影响的用户,并在调查推进过程中与物流供应商进行协调。
用户被敦促保持警惕
此次泄露事件突显了加密货币行业中第三方服务供应商相关的风险。这并非大型硬件钱包制造商首次面临数据泄露事件:竞争对手 Ledger 在 2020 年曾遭遇重大电子商务数据库泄露,影响了约 270,000 名用户,导致大规模钓鱼活动以及针对受影响用户的人身威胁报告。该事件引发了行业范围内关于数据最小化以及硬件钱包配送流程中用户信息处理的讨论。
受 Trezor 事件影响的用户应对要求提供敏感信息或钱包恢复详情的未经请求的电子邮件、电话或信息保持警惕。
随着调查的继续,用户应通过官方渠道直接与 Trezor 核实所有通信,并在任何情况下都不要分享恢复短语或私钥。