Trezor数据泄露事件升级:6.7万美国用户信息遭曝光
硬件钱包制造商Trezor近日修订了其数据泄露评估结果,确认此次事件额外影响约6.7万名美国客户。此前该公司估算受影响用户约为1.4万人,但来自其物流合作伙伴ShipMonk的最新更新大幅扩大了影响范围。
Trezor在周五发布于X(原推特)的声明中表示,受影响用户为2019年11月至2021年8月期间下单的客户。他们的完整个人信息——包括姓名、电子邮件地址、电话号码、收货地址以及订单详情——均遭到泄露。
Trezor强调,其自身系统并未受到入侵,但指责ShipMonk未能按照此前书面承诺删除相关订单数据。该物流供应商曾保证会彻底清除这些数据,但显然并未履约。
公司警告称,此次泄露可能将受影响客户的数字资产置于风险之中。攻击者可能利用窃取的信息发起钓鱼攻击,冒充Trezor诱导用户泄露其恢复助记词——而助记词是控制加密货币钱包的关键凭证。此类社会工程学攻击无需利用代码漏洞,但已成为加密货币相关损失的主要成因之一。
据区块链安全公司Hacken统计,今年第一季度加密资产总损失约4.82亿美元,其中钓鱼和冒充类诈骗占比高达3.06亿美元。近期一起高调案例中,一位加密货币投资者因在以太坊上签署了一笔恶意的钓鱼代币授权交易,损失近100万美元。
值得注意的是,Trezor曾在2024年1月报告称,自2021年12月以来联系其支持团队的约6.6万名用户,已面临较高的钓鱼攻击风险。公司敦促所有可能受影响的客户对未经请求的通信保持警惕,并切勿向任何人透露其恢复助记词。
