导航菜单
首页
排名 涨幅榜 跌幅榜 24h成交额 新币榜
快讯 机构 观点 人物 专题

Trezor数据泄露事件升级:ShipMonk保留旧记录,逾8万客户受影响

知名硬件钱包制造商Trezor今日发布最新公告,确认其物流供应商ShipMonk的数据泄露事件影响范围进一步扩大。新增约6.7万名美国客户个人信息遭到暴露,使得本次事件总受影响客户数量超过8万人。

据Trezor披露,新增受影响客户的订单时间跨度为2019年11月至2021年8月,部分记录已保存近七年。泄露信息包括姓名、电子邮箱地址、电话号码、收货地址及订单编号。Trezor表示,在发布本次更新前两天,才从ShipMonk处收到额外调查结果,并已通过电子邮件向新增受影响用户逐一发出通知。

此前Trezor曾于8月上旬首次披露该事件,当时涉及13,689名客户。其中11,742人的姓名、联系方式和收货地址被泄露,其余1,947人仅有少量敏感信息暴露。Trezor对ShipMonk在书面承诺已安全删除相关记录后仍保留多年旧数据的行为表示失望。该公司强调,曾多次要求ShipMonk彻底清除历史订单信息。

重要安全确认:Trezor自身系统并未被侵入,用户钱包备份未遭泄露,攻击者无法直接访问客户加密货币资产。然而泄露的个人数据仍可能被用于构建极具欺骗性的钓鱼攻击。攻击者若掌握客户姓名、订单历史及联系方式,可能通过伪造邮件、电话甚至实体信件冒充Trezor官方进行诈骗。

更令人担忧的是收货地址的暴露,这可能帮助攻击者识别存放硬件钱包的家庭住址,增加物理入侵风险。Trezor建议所有用户切勿向任何人透露钱包助记词或备份信息,无论对方以何种身份提出要求。此外,未收到通知邮件的用户可认为未受影响。

作为回应,Trezor正着手推出匿名配送服务,允许买家无需提交过多个人信息即可完成设备订购,从而最大限度降低未来数据泄露带来的风险。