Trezor 将 ShipMonk 数据泄露事件通报范围扩大至另外 6.7 万名美国客户
要点速览
- •约 6.7 万名在 2019 年 11 月至 2021 年 8 月期间购买 Trezor 设备的额外美国客户的个人信息在 ShipMonk 泄露事件中被暴露。
- •8 月 13 日的首次披露确认了 13,689 名受影响客户,但新发现的记录显示,尽管有 90 天的删除要求,时间更早的数据仍然留存。
- •ShipMonk 曾多次书面保证较旧的配送数据已被删除,这与留存的 2019 至 2021 年记录相矛盾。
- •Trezor 确认其系统、固件、私钥和钱包备份未受损害,泄露发生在 ShipMonk 的履约基础设施内部。
- •Trezor 正在开发一项匿名配送服务,功能包括储物柜自提、中性包装和自动删除配送标识符,计划于 2026 年 9 月前后在欧洲推出,同年晚些时候在美国上线。

Trezor 在发现约 6.7 万名额外美国客户的个人信息泄露后,扩大了 ShipMonk 数据泄露事件的范围,受影响的订单最早可追溯至 2019 年。
新确认的客户在 2019 年 11 月至 2021 年 8 月期间购买了 Trezor 设备。泄露的记录包括姓名、电子邮件地址、电话号码、配送地址和订单编号,大幅扩大了这起最初被认为主要限于近期购买行为的事件范围。
此次扩大披露体现了加密相关安全事件中的一个更广泛模式:硬件钱包本身很少被攻破,但周边的物流、营销和第三方供应商生态系统反复成为客户数据泄露的薄弱环节。由于硬件钱包的安全性依赖于私钥和恢复短语保持离线,攻击者往往转而针对人为层面,利用泄露的个人数据直接接触设备持有者。
ShipMonk 保留了 Trezor 以为已删除的数据
这一发现与 Trezor 的客户数据保留政策直接冲突。据该公司称,ShipMonk 曾多次提供书面保证,表示较旧的配送信息已按照合同要求、Trezor 的数据政策以及双方此前的沟通予以删除。
这家硬件钱包制造商于 8 月 13 日首次披露了 ShipMonk 数据泄露事件,此前获悉未经授权的行为者访问了这家物流服务商持有的客户信息。首次调查确认了 11,742 名客户的姓名、电子邮件、电话号码和配送地址被泄露,另有 1,947 名客户部分信息被泄露。
在首次披露时,一项 90 天的删除要求预计会将泄露范围限制在近期订单内。而新发现的 2019 至 2021 年记录表明,尽管有这些要求,时间明显更早的客户信息仍留在 ShipMonk 的系统中。
合同删除承诺与实际数据保留之间的差距是供应商风险管理中的一个反复出现的问题:外包物流履约的公司通常依赖供应商的声明,而这些保证只有在发生事件、暴露供应商基础设施中实际留存的数据时才会受到检验。
Trezor 强调,其系统、固件、私钥和钱包备份均未受到损害。泄露发生在 ShipMonk 的履约基础设施内部,而非硬件钱包本身。
配送数据带来针对性钓鱼风险
姓名、电话号码和实际配送地址可为攻击者提供足够的信息,构建专门针对已知硬件钱包持有者的高度个性化钓鱼攻击。知晓某户家庭多年前收到过硬件钱包是有价值的定向信息,因为一条看似可信的“设备召回”或“备份验证”信息可以引用真实的订单记录。
受害者可能收到冒充 Trezor、加密货币交易所、银行或快递公司的欺诈性电子邮件、电话或实体信件。Trezor 提示客户,对于任何声称设备、账户或恢复短语需要紧急验证的通信,切勿泄露或输入钱包备份。Trezor 长期以来一直声明,它绝不会要求客户提供恢复种子短语,这一规则适用于任何未经请求的联系。
该公司此前也曾应对过第三方泄露风险。2025 年 12 月发生的一起单独的 Trezor.io 事件涉及与外部服务相关的可疑活动,但在该事件中没有数据库、设备或钱包软件受到损害。
匿名配送计划愈加紧迫
Trezor 正在开发一项匿名配送选项,旨在减少硬件钱包购买所附带的个人身份信息量。计划中的功能包括储物柜自提、中性包装、通用发件人信息,以及配送后自动删除配送标识符。
该服务原定于 2026 年 9 月前后在欧洲上线,并计划在年底前在美国推出。此次新披露的保留失效问题给这一时间表增加了压力,因为该事件具体表明,客户配送数据在供应商声明的删除期限之后可能存留多久。
新发现的历史记录使 ShipMonk 泄露事件的已知影响范围远远超出最初的 13,689 名客户,目前约 6.7 万名 2019 年 11 月至 2021 年 8 月期间的额外美国买家正收到通知。