Trezor 資料外洩事件擴大至 81,000 名受影響客戶,其中包括 67,000 名美國用戶
重點速覽
- •Trezor 資料外洩事件中潛在受影響的客戶人數,已從最初通報的 13,689 人增至約 81,000 人。
- •據報導,約有 67,000 名美國客戶的姓名、電話號碼及收件地址在此次外洩中遭到揭露。
- •此次外洩涉及由第三方物流履行公司 ShipMonk 管理的資料,該公司曾多次確認資料已刪除,但實際上並未移除。
- •加密貨幣錢包復原憑證並未直接外洩;遭洩露的資訊僅限於個人資料。
- •Trezor 已直接聯繫受影響客戶,並警告他們注意因地址與聯絡資訊外洩而可能產生的實體安全威脅。

根據 The Crypto Times 在 X 上分享的資訊,硬體錢包製造商 Trezor 的資料外洩事件所影響的客戶人數遠超最初披露的範圍,潛在受影響用戶從原先通報的 13,689 人增至約 81,000 人。
Trezor 隸屬於總部位於布拉格的 SatoshiLabs,是歷史最悠久的硬體錢包製造商之一,銷售將用戶私鑰離線儲存的裝置。正是這樣的客戶群使此次外洩事件格外敏感:其紀錄可識別出可能持有加密貨幣的人士,使一場普通的資料外洩轉變為具針對性的實體安全疑慮。
擴大後的披露內容包括約 67,000 名美國客戶,據報導他們的姓名、電話號碼及收件地址遭到外洩。此次外洩的規模引發了超越數位帳戶安全的疑慮,促使 Trezor 警告受影響客戶注意潛在的實體安全風險。
外洩範圍大幅擴大
最新數據較最初確認受影響的 13,689 名客戶大幅增加。修訂後的總數顯示,此次事件涉及的客戶資訊範圍遠超最初的了解。
據 The Crypto Times 報導,Trezor 表示與美國客戶相關的外洩資訊包括姓名、電話號碼及收件地址。這類細節可能揭露客戶的居住地或收件地點,帶來超越個人資料本身遭洩露的風險。
據報導,Trezor 已作為應對措施直接聯繫受影響客戶,並警告他們對潛在的實體安全威脅保持警覺。
ShipMonk 資料刪除問題受到檢視
此次事件的核心還包括先前由 ShipMonk 經手的資料。ShipMonk 是一家第三方物流履行公司,為 Trezor 管理訂單出貨及相關客戶資訊。Trezor 表示,ShipMonk 曾多次確認相關客戶資料已遭刪除。然而,Trezor 後來發現這些資料實際上並未被移除。
ShipMonk 的刪除確認與隨後發現資料仍被保留之間的落差,是此次外洩事件的關鍵環節,也有助於解釋為何受影響客戶的範圍遠超最初數字。這也突顯了供應鏈資料治理的更廣泛挑戰:即使供應商回報資料已清除,企業仍須對供應商持有的客戶資料負責。驗證刪除結果——而非僅依賴供應商的書面確認——已成為各行業在委外物流與電子商務營運中反覆出現的難題。
根據 The Crypto Times 提供的資訊,此次通報的外洩內容涉及個人資訊,而非加密貨幣錢包復原憑證的直接揭露。儘管如此,Trezor 的警告仍突顯了為何受洩客戶紀錄即使在未涉及敏感錢包憑證的情況下仍可能構成風險:知道某個家庭持有硬體錢包,本身就是不法分子可能透過社交工程或當面接觸等方式加以利用的資訊。
Trezor 警告客戶注意實體安全風險
Trezor 的應對措施不僅著重於保護受影響客戶的資訊,也包括因地址與聯絡細節外洩而可能產生的實體安全威脅。
姓名、電話號碼及收件資訊遭到揭露的客戶,可能成為不必要的騷擾接觸或其他試圖利用其與硬體錢包供應商關聯的目標。因此,Trezor 敦促受影響用戶認真看待實體安全方面的影響。
該公司表示已直接聯繫受此次事件影響的客戶。受影響用戶通報人數的增加,意味著這些通知如今適用的對象遠多於最初披露的範圍。
The Crypto Times 通報的最新數據顯示,受影響客戶總數約為 81,000 人,其中據報導有 67,000 名美國客戶的姓名、電話號碼及收件地址遭到外洩。
來源:Hokanews