Trezor 公告:14,000 名用戶資料因第三方物流供應商而外洩
重點速覽
- •約 14,000 名 Trezor 用戶的訂單與配送資料因第三方物流供應商遭受入侵而外洩,而非透過 Trezor 自身系統。
- •此次事件中無任何私鑰、裝置上的加密資料或用戶資金遭到存取,因為 Trezor 錢包將金鑰離線儲存。
- •受影響用戶面臨的主要威脅是釣魚攻擊與社交工程,攻擊者可能利用外洩的個人資料冒充 Trezor 或其物流合作夥伴。
- •此事件與 Ledger 2020 年影響約一百萬名客戶的資料外洩事件相似,後者導致用戶在長達數年的時間里面臨持續的釣魚攻擊與人身威脅。
- •第三方供應商依賴關係仍是加密貨幣公司的重大漏洞,此類事件即使未影響核心產品,仍可能帶來聲譽損害與監管後果。

Trezor 公告指出,約 14,000 名用戶的資料因第三方物流供應商遭受入侵而遭到外洩。這家硬體錢包製造商強調,此次事件源於負責訂單處理與配送的履行合作夥伴,而非其自身的錢包基礎設施、裝置或軟體。
該公司在 X 上發布的公開聲明中披露了此次資料外洩事件,將其定性為一起與外部物流供應商相關的資料事件。根據 Trezor 的貼文,受影響的記錄由該物流供應商處理,涉及約 14,000 名用戶。
此次資安事件最早由 CoinDesk 報導,報導指出外洩源於履行合作夥伴,而非 Trezor 的硬體錢包或軟體平台。
資料外洩,而非錢包遭到入侵
物流供應商資安事件與錢包入侵之間的區別至關重要。此次事件涉及的是訂單與配送相關記錄,與錢包資產或私鑰的直接遭到入侵有著本質上的不同。
Trezor 裝置將加密金鑰離線儲存,該公司此前一直堅稱即使在出現其他問題時,用戶資金仍然安全。目前的公告中沒有任何內容表明裝置上的金鑰或用戶持有資產曾被存取。
受影響用戶面臨的主要風險是釣魚攻擊與社交工程。當姓名和配送詳情等個人資訊外洩時,攻擊者可以精心製作極具欺騙性的身分冒充行為——冒充 Trezor 或物流供應商,誘騙收件人透露助記詞或批准惡意交易。這種風險在硬體錢包領域有充分的紀錄:競爭對手 Ledger 在 2020 年遭受了一次影響約一百萬名客戶的資料外洩事件,其後受影響用戶在長達數年的時間里面臨持續的釣魚攻擊,在某些情況下甚至遭受人身威脅。Ledger 事件證明了硬體錢包產業中的客戶資料外洩,其後果可能遠遠超出最初的暴露期。
第三方供應商風險成為加密貨幣產業焦點
此事件凸顯了加密貨幣公司面臨的更廣泛漏洞,這些公司常規性地依賴外部供應商進行物流、履行和客戶營運。即使核心產品未遭入侵,第三方供應商仍可能成為最薄弱的環節。Trezor 與 Ledger 共同代表了兩大主流消費級硬體錢包品牌,這意味著任一公司的客戶資料事件都對更廣泛的自託管生態系統具有超乎比例的重要性,因為對該產品品類的信任是推動採用的基礎。
對於以信任和安全性為核心價值主張的硬體錢包品牌而言,透過合作夥伴發生的客戶資料外洩可能損害聲譽並引發監管審查——無論錢包技術本身是否按設計正常運作。該消息在社群媒體上廣泛傳播,市場評論員 @MerlijnTrader 也是在 X 上分享此報導的人之一。
此事件也發生於監管機構持續評估如何監管加密貨幣營運之際,各機構已在缺乏全面性立法的情況下探索相關規則。第三方的資料處理做法正是引發事件時最易引發監管關注的營運細節。
資訊可能與 14,000 名受影響記錄相關的用戶,應對任何提及其訂單的主動聯繫保持高度警惕。所有通信均應直接透過 Trezor 官方管道進行驗證,而非透過電子郵件或訊息中發送的連結。