Trezor 資料外洩規模高於原先通報:另有 67,000 名美國客戶受影響
重點速覽
- •Trezor 披露,2019 年 11 月至 2021 年 8 月期間下單的另外 67,000 名美國客戶個人資料遭到外洩,再加上 8 月原先通報的 11,742 名客戶。
- •另有 1,947 名客戶僅外洩姓名、城市與電子郵件地址。
- •外洩資料來自 Trezor 的第三方物流合作夥伴 ShipMonk,該公司曾以書面不實保證客戶資料已刪除。
- •Trezor 的母公司 SatoshiLabs 正在調查此事件,且在首次披露外洩時已直接以電子郵件通知受影響客戶。
- •此次外洩凸顯硬體錢包產業的結構性風險:客戶身分資料由錢包製造商無法控制的第三方物流與支付供應商持有。

硬體錢包製造商 Trezor 披露,上個月首次公布的一起資料外洩事件,實際情況比原先通報的更為嚴重。
這家總部位於捷克布拉格的公司於週五表示,另有 67,000 名美國客戶的姓名、電子郵件、電話號碼、寄送地址與訂單編號遭到外洩。根據 Trezor 的說法,外洩資料來自 2019 年 11 月至 2021 年 8 月期間下單的訂單。另有 1,947 名客戶僅有姓名、城市與電子郵件遭到外洩。
Trezor 最初於 8 月宣布,來自美國、英國、瑞典、哥倫比亞、巴西、義大利與葡萄牙的 11,742 名客戶資料遭到暴露,包括姓名、電子郵件、電話號碼與寄送地址。
該公司在 X 上發文表示:
Two days ago, we received an update from our shipping provider, ShipMonk. We're deeply saddened to share the news that the recent data breach affects more customers than originally thought. Another 67,000 customers from the US who ordered between November 2019 and August 2021…
— Trezor (@Trezor) September 4, 2026
在週五的聲明中,Trezor 表示,其第三方物流履行合作夥伴 ShipMonk 曾就客戶資料已刪除一事向該公司做出不實的保證。
「在我們與 ShipMonk 整個合作期間,我們曾多次要求並取得確認資料已刪除的書面保證,符合我們的合約、資料政策與過往溝通紀錄,」Trezor 寫道。「儘管收到了這項確認,資料卻未從他們的系統中刪除,我們對此感到非常失望。」
此事件突顯了硬體錢包產業的一個更廣泛的結構性問題:即使硬體錢包的設計是讓私鑰保持離線,購買流程通常仍須透過電商平台、支付處理商與物流供應商,而這些單位都持有客戶的個人識別資訊。這意味著客戶的加密貨幣資產可以在裝置上保持安全,但其身分與聯絡資料卻可能透過錢包製造商無法直接控制的第三方基礎設施遭到暴露。
Trezor 與 ShipMonk 均未立即回應 Bitcoin Magazine 的提問。
Trezor 於 8 月首次披露此事件時表示,資料外洩的原因是 ShipMonk 的「儲存客戶資料的系統遭到未經授權的存取」。該公司補充說,已直接以電子郵件通知所有受影響的客戶。Trezor 的母公司 SatoshiLabs 上個月告訴 Bitcoin Magazine,正在調查此事件。
Trezor 是最受歡迎的比特幣硬體錢包解決方案之一,也支援存放其他加密貨幣。
比特幣用戶的個人資料過去曾多次成為網路犯罪分子的目標,外洩的客戶資料也曾被用於攻擊硬體錢包持有者。在競爭對手 Ledger 於 2020 年發生資料外洩後,受影響的客戶收到威脅簡訊與引用其住址的釣魚攻擊。在該事件中,未經授權的一方存取了 Ledger 的電子商務與行銷資料庫,外洩超過 100 萬個電子郵件地址,以及近 10,000 名客戶的個人聯絡資料。今年初,客戶反映收到 Ledger 的支付合作夥伴 Global-e 的電子郵件,指其雲端系統發生資料外洩,導致敏感客戶資料外洩。