Trezor資料外洩事件暴露近14,000名硬體錢包客戶資訊
重點速覽
- •Trezor披露一起資料外洩事件,影響七個國家共13,689名在8月8日前90天內收到訂單的客戶。
- •此次外洩源於Trezor的第三方物流合作夥伴ShipMonk系統遭到未經授權存取,涉及客戶資料。
- •約11,742名客戶的姓名、電子郵件、電話號碼和配送地址遭到外洩,另有1,947人僅有姓名、城市和電子郵件被暴露。
- •Trezor確認其自身系統和設備仍然安全,但警告受影響客戶將面臨釣魚攻擊增加的風險。
- •此事件是硬體錢包產業一系列重大安全外洩事件中的最新一起,包括Ledger在2020年的外洩事件以及近期針對Coinkite Coldcard錢包、估計被盜Bitcoin超過1.3億美元的攻擊。

硬體錢包製造商Trezor披露一起資料外洩事件,影響七個國家共13,689名客戶,該公司於週四宣布。
Trezor在X平台上發布聲明表示,在美國、英國、瑞典、哥倫比亞、巴西、義大利和葡萄牙等地,於8月8日前90天內收到訂單的客戶受到此次事件的影響。
We have some difficult news to share. Unfortunately, one of our shipping providers has experienced a data breach that exposed sensitive order data. This affects new customers in the US, UK, Sweden, Colombia, Brazil, Italy, and Portugal who received an order within the 90 days…
— Trezor (@Trezor) August 13, 2026
「我們的系統和設備仍然安全,但受影響的客戶可能會遭遇釣魚攻擊增加的情況,」這家總部位於捷克布拉格的公司表示。「我們對社群和受影響的人深感抱歉。」
對硬體錢包使用者而言,這一風險尤為嚴峻,因為加密貨幣交易是不可逆的——與傳統銀行業務不同,資金一旦轉出,就沒有退款或詐欺部門可以撤銷轉帳。攻擊者若取得客戶的姓名、地址和購買紀錄,便能精心策劃高度針對性的詐騙方案,例如假冒設備更換優惠或冒充Trezor客服,旨在誘騙使用者暴露其恢復種子短語。
據Trezor表示,11,742名客戶的姓名、電子郵件、電話號碼和配送地址遭到外洩。另有1,947名客戶僅有姓名、城市和電子郵件被暴露。
Trezor的母公司SatoshiLabs在發給Bitcoin Magazine的電子郵件中確認,其第三方物流合作夥伴ShipMonk遭遇「對其含有客戶資料系統的未經授權存取。」此事件凸顯了硬體錢包產業中的結構性矛盾:倡導自我託管和隱私的公司,仍然依賴傳統電子商務基礎設施——物流供應商、物流中心和支付處理商——這些設施在使用者控制範圍之外收集和儲存客戶資料。
「詐騙者可以利用外洩的資訊發送假冒電子郵件、撥打假冒電話、寄送欺詐信件,或可能冒充銀行、加密貨幣交易所,甚至Trezor,」該公司警告。
SatoshiLabs表示正在繼續調查此事件。
Trezor是最廣泛使用的Bitcoin硬體錢包解決方案之一,同時也支援其他加密貨幣的儲存。
此次外洩事件發生在一系列針對加密貨幣硬體錢包使用者的安全事件之後。2020年,未經授權的方存取了競爭對手Ledger的電子商務和行銷資料庫,外洩超過100萬個電子郵件地址和近10,000名客戶的個人聯絡資料。該次外洩引發了一波持續多年的釣魚攻擊和勒索企圖。今年稍早,客戶反映收到來自Ledger支付合作夥伴Global-e的通知,稱其雲端系統的資料外洩也導致敏感客戶資料被洩露。
最近,Bitcoin社群受到加拿大公司Coinkite的Coldcard硬體錢包遭攻擊事件的震撼。駭客於上月底開始從中提取資金,初步估計被盜的Bitcoin價值約為1.11億美元。隨著調查持續進行,部分估計將總金額定為超過1.3億美元。此次盜竊促使個人Bitcoin使用者和Coinkite都敦促使用者轉移資金,因為攻擊者持續針對設備發動攻擊。
本文首發於Bitcoin Magazine,由Mathew Di Salvo撰寫。