新聞加密貨幣Trezor 擴大 ShipMonk 資料外洩通知範圍,新增 67,000 名美國客戶

Trezor 擴大 ShipMonk 資料外洩通知範圍,新增 67,000 名美國客戶

作者: Crypto Adventure·

重點速覽

  • 約 67,000 名於 2019 年 11 月至 2021 年 8 月期間購買 Trezor 裝置的額外美國客戶,其個人資訊在 ShipMonk 外洩事件中曝光。
  • 8 月 13 日的首次揭露確認 13,689 名受影響客戶,但新發現的紀錄顯示,儘管有 90 天刪除要求,更舊的資料仍被留存。
  • ShipMonk 曾多次以書面保證較舊的物流資料已刪除,與留存的 2019–2021 年紀錄相互矛盾。
  • Trezor 確認其系統、韌體、私鑰與錢包備份均未遭入侵,外洩發生於 ShipMonk 的履約基礎設施內。
  • Trezor 正開發包含置物櫃取貨、中性包裝與自動刪除物流識別資料的匿名配送服務,預計 2026 年 9 月前後於歐洲推出,同年稍後在美國上線。
Trezor 擴大 ShipMonk 資料外洩通知範圍,新增 67,000 名美國客戶

Trezor 在發現約 67,000 名額外美國客戶的個人資料外洩後,擴大了 ShipMonk 資料外洩事件的範圍,受影響訂單最早可追溯至 2019 年。

新確認的客戶是在 2019 年 11 月至 2021 年 8 月期間購買 Trezor 裝置。外洩資料包括姓名、電子郵件地址、電話號碼、收貨地址與訂單編號,大幅擴大了這起原先被認為主要僅限於近期購買訂單的事件。

此次擴大揭露反映了加密貨幣相關資安事件的普遍模式:硬體錢包本身極少被直接攻破,但周邊的物流、行銷與第三方供應商生態系卻屢屢成為客戶資料外洩的弱點。由於硬體錢包的安全性依賴私鑰與助記詞保持離線,攻擊者往往轉而針對「人」這一層,利用外洩的個人資料直接接觸裝置持有者。

ShipMonk 保留了 Trezor 認為已刪除的資料

這項發現直接與 Trezor 的客戶資料保留政策相抵觸。據該公司表示,ShipMonk 曾多次以書面保證,較舊的物流資訊已依合約要求、Trezor 的資料政策以及雙方過往往來溝通予以刪除。

這家硬體錢包製造商於 8 月 13 日首次揭露 ShipMonk 資料外洩事件,起因是得知有未經授權者存取了該物流服務商持有的客戶資訊。首次調查確認有 11,742 名客戶的姓名、電子郵件、電話號碼與收貨地址外洩,另有 1,947 名客戶部分資訊外洩。

在首次揭露時,90 天的刪除要求原本預期能將事件範圍限制於近期訂單。新發現的 2019–2021 年紀錄顯示,儘管有這些要求,明顯更舊的客戶資訊仍留存於 ShipMonk 的系統中。

合約刪除承諾與實際資料保留之間的落差,是供應商風險管理中反覆出現的問題:將物流外包的公司通常依賴供應商的書面保證,而這些保證只有在事件爆發、揭露供應商基礎設施中實際留存哪些資料時才會受到檢驗。

Trezor 強調,其系統、韌體、私鑰與錢包備份均未遭到入侵。外洩發生在 ShipMonk 的履約基礎設施內,而非硬體錢包本身。

物流資料帶來精準釣魚風險

姓名、電話號碼與實體收貨地址足以讓攻擊者針對已知的硬體錢包持有者,建構高度個人化的釣魚攻擊。得知某個家庭數年前曾收到硬體錢包,本身就是極具價值的鎖定資訊,因為看似可信的「裝置召回」或「備份驗證」訊息可以引用真實的訂單紀錄。

受害者可能收到假冒 Trezor、加密貨幣交易所、銀行或物流公司的詐騙電子郵件、電話或實體信件。Trezor 指示客戶,絕不可因任何聲稱裝置、帳戶或助記詞需要緊急驗證的通訊而揭露或輸入錢包備份。Trezor 長期以來均表明絕不會要求客戶提供恢復種子,此原則適用於任何主動聯繫。

該公司先前也曾處理第三方外洩風險。2025 年 12 月 Trezor.io 的另一起事件涉及與外部服務相關的可疑活動,但在該案中沒有資料庫、裝置或錢包軟體受到入侵。

匿名配送計畫更趨迫切

Trezor 正在開發「匿名配送」選項,旨在減少硬體錢包購買所附帶的個人可識別資訊。規劃功能包括置物櫃取貨、中性包裝、通用寄件人資訊,以及配送後自動刪除物流識別資料。

該服務原定於 2026 年 9 月前後在歐洲推出,美國則計畫於年底前上線。新揭露的資料保留失誤為該時程增添了壓力,因為此事件具體顯示客戶物流資料可能在供應商聲稱的刪除期限之後存留多久。

新發現的歷史紀錄使 ShipMonk 外洩事件的已知影響範圍遠超過原先的 13,689 名客戶,目前約有 67,000 名於 2019 年 11 月至 2021 年 8 月期間購買的美國客戶正陸續收到通知。

來源:Crypto Adventure