Trezor披露第三方物流供應商資料外洩事件,影響超過13,600名客戶
重點速覽
- •約13,689名Trezor客戶受到第三方物流供應商資料外洩事件的影響,其中11,742名客戶的完整個人資訊遭到暴露,1,947名客戶的部分資料遭到洩露。
- •此次外洩僅限於外部物流供應商的資料,並未影響Trezor的內部系統、硬體錢包、私鑰或任何加密貨幣資產。
- •外洩的客戶資料——包括姓名、實體地址、電話號碼和電子郵件——可能使高度針對性的釣魚活動成為可能,利用受害者已知擁有硬體錢包這一事實。
- •Trezor正在繼續通知受影響的用戶並與物流供應商協調,同時呼籲客戶透過官方管道核實所有通訊,切勿分享恢復短語。
- •此事件與競爭對手Ledger在2020年的類似外洩事件相似,該事件影響了約270,000名客戶,並導致大規模釣魚攻擊和對用戶的實體威脅。

硬體錢包製造商Trezor披露了一起涉及其中一家第三方物流供應商的資料外洩事件,該事件暴露了數千名客戶的個人資訊。
根據該公司的說法,該事件影響了11,742名客戶,其全名、地址、電話號碼和電子郵件地址遭到暴露。另有1,947名客戶的部分資料遭到洩露,使受影響的總人數達到約13,689人。
此次外洩僅限於外部物流供應商持有的資訊,並未涉及Trezor的內部系統。Trezor由總部位於捷克的SatoshiLabs生產,是加密貨幣產業中最廣為人知的硬體錢包品牌之一,與Ledger等競爭對手並列。該事件突顯了硬體錢包供應商面臨的一個持續挑戰:雖然設備本身旨在將私鑰保持離線和安全,但實際交付所需的物流鏈引入了一個獨立的攻擊面,該攻擊面不在製造商的直接控制範圍內。
系統與設備保持安全
Trezor強調其系統、硬體錢包和客戶設備仍然安全,並表示該事件並未危及錢包安全性或私鑰。
沒有報告顯示因該外洩事件而有加密貨幣資產被盜。然而,暴露的個人資訊可能會增加針對受影響客戶的釣魚嘗試和其他社交工程攻擊的風險。在加密貨幣的情境下,姓名、實體地址、電話號碼和電子郵件地址的組合尤其敏感,因為這可能使高度針對性的釣魚活動或冒充嘗試成為可能,這些攻擊可利用受害者已知擁有硬體錢包這一事實。
預計該公司將繼續通知受影響的用戶,並在調查進展過程中與物流供應商協調。
呼籲客戶保持警惕
此次外洩事件凸顯了加密貨幣產業中與第三方服務供應商相關的風險。這並非大型硬體錢包製造商首次面臨資料外洩事件;競爭對手Ledger在2020年曾經歷一次重大電子商務資料庫外洩事件,影響了約270,000名客戶,並引發了大規模的釣魚活動以及對受影響用戶進行實體威脅的報告。該事件促使全行業就資料最小化以及硬體錢包履行流程中客戶資訊的處理方式展開了廣泛討論。
受Trezor事件影響的客戶應對要求提供敏感資訊或錢包恢復詳細資料的主動電子郵件、電話或訊息保持警惕。
隨著調查持續進行,我們鼓勵用戶透過官方管道直接與Trezor核實任何通訊,並在任何情況下都不要分享恢復短語或私鑰。