Trezor数据泄露规模扩大:受影响用户增至80,700人
周五发布的最新公告显示,Trezor透露其物流合作伙伴ShipMonk发生的数据泄露事件比此前预估的更为严重。具体而言,另有67,000名美国用户的个人信息遭到曝光,其中包括姓名、地址、电话号码、电子邮件地址以及订单数据。
目前,可能受到数据泄露影响的用户总数已达到80,700人,这意味着持有Trezor硬件钱包的用户面临潜在风险。
Trezor在X平台(原推特)上发布的帖子中指出,这批新泄露的数据涉及2019年11月至2021年8月期间由美国客户下的订单。值得注意的是,部分信息距今已近七年。这一时间跨度具有重要意义,因为早在今年8月Trezor首次宣布数据泄露时,业界曾认为其履约合作伙伴实施的“90天数据删除政策”已将受影响用户数量限制在一定范围内。
责任归属与数据核实
Trezor表示,公司曾多次要求ShipMonk提供文件证明,证实其已删除超过90天的旧订单数据。每次请求均得到了肯定的答复。然而,Trezor对这些文件最终被证实为不实内容表示失望。据报告,Trezo将责任明确归咎于物流供应商,指责其违背承诺保留了本应删除的数据。
新数据量远超此前估计。8月份,Trezor估算此次泄露涉及约14,000人。但在周五披露前两天,ShipMonk向Trezor通报了调查结果,使得受影响用户总数攀升至约80,700人。
两天前,我们收到了物流服务商ShipMonk的最新更新。我们深感悲痛地告知大家,近期的数据泄露影响了比最初设想更多的客户。另有67,000名在2019年11月至2021年8月期间下单的美国客户受到影响……
— Trezor (@Trezor) 2026年9月4日
系统安全未受波及,但隐私风险加剧
Trezor澄清称,其内部系统并未受到入侵,没有设备、私钥或钱包备份遭到泄露,因为此次泄露纯粹发生在物流环节。受影响的主要是客户联系方式和配送信息等。
邮件列表如何成为攻击武器
此次事件的核心危险在于“精准 targeting”。泄露的邮件列表包含了硬件钱包所有者(包括加密货币用户居住地地址)的验证信息,这使得黑客能够针对这些特定人群发起钓鱼攻击,手段涵盖电子邮件、电话甚至传统邮政信件。
Trezo建议受影响用户对此类尝试保持警惕,并强调了潜在的人身安全风险。
这种威胁是真实存在的。今年2月,Trezor和Ledger钱包的部分用户收到了伪造的信件。这些信件印有全息图、二维码,甚至模仿了高管的签名,敦促用户进行虚假的安全测试,否则账户将被锁定。
网络安全专家David Sehyeon Baek指出,当伪造信件附带真实的姓名和地址时,会改变受害者的心理状态,使其更容易相信骗局。
钓鱼问题的严峻程度
冒充类诈骗并不一定需要利用技术漏洞来窃取用户钱包中的资产。事实上,此类诈骗已成为导致加密货币损失的主要原因之一。
区块链网络安全公司Hacken发现,在第一季度被盗取的4.82亿美元总金额中,钓鱼和社会工程学诈骗占比高达3.06亿美元。仅在今年7月,就有一名投资者因确认以太坊上的恶意代币交易而险些损失100万美元。
此外,这并非Trezor首次面临涉及用户联系细节泄露的 breaches。2024年1月,该公司曾披露,自2021年12月以来联系过其支持团队的约66,000名客户曾遭受钓鱼诈骗。

交易所排行
交易所排行榜
24小时成交排行榜
人气排行榜
交易所比特币余额
交易所资产透明度证明
去中心化交易所
资金费率
资金费率热力图
爆仓数据
清算最大痛点
多空比
大户多空比
币安/欧易/火币大户多空比
Bitfinex杠杆多空比
ETF追踪
索拉纳ETF
瑞波币ETF
香港ETF
比特币持币公司
加密资产反转
以太坊储备
HyperLiquid钱包分析
Hyperliquid鲸鱼监控
大额转账
链上异动
比特币回报率
稳定币市值
期权分析
新闻
文章
财经日历
专题
钱包
合约计算器
账号安全
资讯收藏
自选币种
我的关注
BTC
ETH