Trezor称ShipMonk数据泄露导致约13,700名客户信息外泄
要点速览
- •Trezor 表示,ShipMonk 的未经授权访问泄露了约 13,700 名近期客户的个人订单数据。
- •共有 11,742 名客户的完整信息外泄,另有 1,947 名客户的信息部分曝光。
- •此次事件影响了美国、英国、瑞典、哥伦比亚、巴西、意大利和葡萄牙的客户。
- •Trezor 称其内部系统、产品和私钥均未受影响。
- •公司警告称,泄露的数据可能被用于定向钓鱼攻击,并正为未来订单准备 Anonymous Delivery 选项。

Trezor 的物流合作伙伴 ShipMonk 发生数据泄露,导致与约 13,700 名近期客户相关的信息外泄。该硬件钱包制造商表示,外部方访问了与 2026 年 5 月至 8 月期间下单有关的姓名、电子邮件、电话号码和地址。
Trezor 称,其内部系统和私钥未受影响,但这些被泄露的订单数据仍可能被用于钓鱼攻击,攻击者可利用个人细节来提高欺骗性。
此次事件影响到美国、英国、瑞典、哥伦比亚、巴西、意大利和葡萄牙的客户。Trezor 表示,ShipMonk 已于 2026 年 8 月 10 日告知其订单系统发生了未经授权的访问。受影响的时间范围覆盖 2026 年 5 月 10 日至 8 月 8 日之间的订单。
据 Trezor 介绍,11,742 名客户的完整信息被曝光,包括姓名、电子邮件、电话号码和地址。另有 1,947 名客户的信息部分外泄,仅限于姓名、城市和电子邮件。
Trezor 表示,其 90 天保留政策帮助限制了泄露范围,因为在事件被发现时,更早的订单记录已从 ShipMonk 系统中删除。公司将此次事件描述为自 2013 年成立以来首次涉及电话号码和收货地址外泄的安全事件。
Trezor 表示:“我们完全理解这件事有多么严重。”公司承认此次事件给受影响客户带来了风险,并称支持渠道仍然开放,供需要帮助的用户联系。
Binance 联合创始人 Changpeng Zhao 对此发表评论称,硬件钱包通常被视为比软件方案更安全。他表示,这起事件凸显了软件自托管工具的一个优势,即无需运送与身份相关联的设备。Zhao 补充说:“不是说硬件钱包‘不好’。只是风险状况不同。”
Not a great month for hardware wallets. Trezor disclosed a breach at its shipping provider affecting ~13.7K recent customers. ~11.7K had full name, email, phone and shipping address exposed. Trezor systems/private keys were not compromised. The leak directly links identities and…
— CZ BNB (@cz_binance) August 13, 2026
Trezor 提醒受影响客户谨慎对待意外收到的电子邮件、电话或信件。公司建议在回复前,先将任何沟通内容与其官方博客和社交渠道进行核对。公司还提醒用户,切勿在网上输入钱包恢复短语,也不要与任何人分享。
对于未来订单,Trezor 列出了一些可减少数据暴露的做法,包括使用不与真实身份关联的电子邮件地址、使用加密货币或一次性卡付款,以及使用 P.O. Box,不过取件时可能仍需要提供身份证明。
公司还宣布将推出 Anonymous Delivery 选项,旨在降低运输过程中的身份暴露。该功能将采用专用结账、储物柜取件以及不显示发件人名称的中性包装。Trezor 计划于 2026 年 9 月前在欧盟推出该选项,并在年底前在美国推出。
Trezor 重申,ShipMonk 的泄露事件未影响公司任何系统、产品或服务。公司表示,已经到达客户手中的设备仍然安全,私钥也从未暴露。公司称,目前主要风险是针对性钓鱼攻击可能增加。