Trezor 表示 ShipMonk 資料外洩事件波及約 13,700 名客戶
重點速覽
- •Trezor 表示 ShipMonk 的未經授權存取導致約 13,700 名近期客戶的個人訂單資料外洩。
- •共有 11,742 名客戶的完整資料遭曝光,1,947 名客戶則為部分外洩。
- •此次外洩事件影響美國、英國、瑞典、哥倫比亞、巴西、義大利及葡萄牙的客戶。
- •Trezor 表示其內部系統、產品及私鑰均未遭入侵。
- •該公司警告外洩資料可能被用於針對性釣魚攻擊,並正在準備為未來訂單提供匿名配送選項。

Trezor 的物流合作夥伴 ShipMonk 發生資料外洩事件,據這家硬體錢包製造商表示,約有 13,700 名近期客戶的相關資訊遭到曝光。
Trezor 表示,外部人員取得了 2026 年 5 月至 8 月期間所下訂單的客戶姓名、電子郵件、電話號碼及地址。該公司表示其內部系統及私鑰未遭入侵,但外洩的訂單資料仍可能被用於釣魚攻擊,攻擊者可利用這些個人資訊來取信客戶。
此次事件影響美國、英國、瑞典、哥倫比亞、巴西、義大利及葡萄牙的客戶。Trezor 表示,ShipMonk 於 2026 年 8 月 10 日通知其訂單系統發生未經授權的存取。受影響的範圍涵蓋 2026 年 5 月 10 日至 8 月 8 日期間下的訂單。
據 Trezor 統計,11,742 名客戶的完整資料遭曝光,包括姓名、電子郵件、電話號碼及地址。另有 1,947 名客戶部分資料外洩,僅限於姓名、城市及電子郵件。
Trezor 表示,其 90 天資料保留政策有助於限制外洩範圍,因為在事件被發現時,較舊的訂單記錄已從 ShipMonk 系統中刪除。該公司將此事件描述為自 2013 年成立以來首次導致電話號碼及配送地址外洩的事件。
「我們完全理解此事的嚴重性,」Trezor 表示,並承認受影響客戶面臨的風險。該公司表示,客服管道持續為需要協助的人開放。
幣安共同創辦人趙長鵬對此事件發表評論,指出硬體錢包通常被視為比軟體錢包更安全。他表示,此次外洩事件凸顯了軟體自主託管工具的一項優勢,即不需要運送與客戶身分相關聯的設備。趙長鵬補充道:「不是說硬體錢包『不好』,只是風險特徵不同。」
Not a great month for hardware wallets. Trezor disclosed a breach at its shipping provider affecting ~13.7K recent customers. ~11.7K had full name, email, phone and shipping address exposed. Trezor systems/private keys were not compromised. The leak directly links identities and…
— CZ BNB (@cz_binance) August 13, 2026
Trezor 呼籲受影響客戶對意外的電子郵件、電話或信件保持警覺。該公司建議在回覆任何通訊之前,先對照其官方部落格及社群頻道進行核實。同時提醒用戶絕不要在線上輸入錢包恢復助記詞,也不要與任何人分享。
對於未來的訂單,Trezor 提出了可減少資料曝光的步驟,包括使用與真實身分無關的電子郵件地址、以加密貨幣或拋棄式卡片付款,以及使用郵政信箱,不過領取時可能仍需出示身分證明。
該公司還宣布即將推出匿名配送選項,旨在減少出貨過程中的身分曝光。該功能將採用專屬結帳流程、儲物櫃取貨,以及無可見寄件人姓名的中性包裝。Trezor 表示,計劃於 2026 年 9 月前在歐盟推出該選項,並於年底前在美國推出。
Trezor 重申,沒有任何公司系統、產品或服務受到 ShipMonk 外洩事件的影響。該公司表示,客戶手中的設備仍然安全,私鑰從未外洩。該公司指出,目前的主要風險是針對性釣魚攻擊的增加。