技术支持
Security

Trezor 物流服务商导致 13,689 名加密货币客户遭遇诈骗

Trezor表示,物流服务商Shipmonk发生的数据泄露事件导致约13,689名近期客户的个人订单数据遭泄露,这增加了遭遇针对性诈骗的风险,但并未危及该公司的硬件钱包。

分享
Trezor 物流服务商导致 13,689 名加密货币客户遭遇诈骗

要点:

  • Trezor 表示,Shipmonk 泄露了约 13,689 名近期客户的数据。
  • Trezor 设备依然安全,但在 8 月 10 日数据泄露事件后,网络钓鱼风险有所上升。
  • Trezor计划于2026年9月前在欧盟推出“匿名配送”服务。

根据该公司的安全更新,Trezor 指出,受影响的客户在 8 月 8 日之前的 90 天内曾在美国、英国、瑞典、哥伦比亚、巴西、意大利或葡萄牙收到过订单。 这家硬件钱包制造商表示,Shipmonk 于 8 月 10 日通知其,存储客户数据的系统遭到了未经授权的访问。

Trezor称,共有11,742名客户的全名、电子邮箱地址、电话号码和收货地址被泄露。另有1,947名客户的姓名、城市和电子邮箱地址等部分信息被泄露。

硬件钱包是一种专为离线存储用于控制加密货币的私有凭证而设计的物理设备。这些凭证通常被称为私钥,在此次事件中并未泄露。“我们已通过电子邮件分别联系了所有受影响的客户。我们的系统和设备仍然安全,但受影响的客户可能会遭遇更多钓鱼攻击,”Trezor在X平台上解释道

当务之急是防范冒充

更迫在眉睫的担忧是网络钓鱼——这是一种欺诈手段,犯罪分子假冒可信的公司、银行或其他服务机构,诱骗人们交出敏感信息。

“诈骗者可能利用泄露的信息发送虚假电子邮件、拨打虚假电话、寄送欺诈信件,或冒充银行、加密货币交易所,甚至冒充Trezor,”该公司在客户通知中表示。

对于硬件钱包持有者而言,这一风险尤为严重,因为不法分子可能会试图获取钱包备份(也称为恢复短语)。恢复短语可以恢复对加密货币钱包的访问权限,这意味着任何获得该短语的人都可能取走其中的资金。

Trezor 敦促客户切勿在任何网站上输入钱包备份信息,也切勿将其透露给任何人。该公司还建议用户对要求采取紧急行动或索要个人信息的消息保持警惕,并通过 Trezor 官方渠道核实相关信息。

数据由物流合作伙伴持有

Shipmonk 是一家物流服务商,负责存储产品并将订单发送给买家。Trezor 表示,此类合作伙伴需要基本的配送信息,包括收件人的姓名、地址、电话号码和电子邮箱地址。

Trezor强调,其自身系统、产品及服务均未受到影响。“Trezor设备依然完全安全可靠,”该公司表示,并补充称业务运营照常进行。

该公司表示,其90天的数据保留政策限制了此次数据泄露的影响范围。Trezor要求履约合作伙伴在交付完成后90天内——即完成配送、退货、退款和换货所需的时间段结束后——删除或匿名化客户订单数据。

“唯一真正的影响是,受影响的客户可能会收到更多通过电子邮件、电话或邮寄方式发起的网络钓鱼尝试,”Trezor披露道。该公司表示,已通过help@trezor.io直接联系了受影响的客户,而未收到该通知的用户则未受影响。

硬件钱包行业此前曾发生过类似事件

这并非首起与硬件钱包制造商相关的客户数据泄露事件。另一家主要制造商 Ledger 曾在 2020 年遭遇过涉及其电子商务和营销数据库的数据泄露事件。

该事件导致约100万个电子邮件地址泄露,随后又有约27.2万条更详细的客户记录被曝光,其中包括姓名、邮寄地址、电话号码及订购产品信息。

Ledger事件表明,即使钱包技术本身依然安全,与加密货币持有相关的个人信息对犯罪分子而言仍具有价值。这些信息可帮助诈骗者针对已知客户炮制出看似可信的消息。Trezor周四解释称,该公司正在开发一种更具隐私保护的配送方式。

该公司表示:“我们目前正在开发‘匿名配送’选项,计划于9月在欧盟地区推出,年底前在美国推出。这将为您提供一种更安全的硬件钱包订购方式,无需将购买信息与您的家庭地址或真实身份关联。”

Trezor 进一步透露,在调查持续进行期间,Shipmonk 已对受影响的系统进行了加固和强化。客户应关注后续更新,Trezor 计划于 9 月在欧盟推出“匿名配送”服务,并于 2026 年底前在美国推出该服务。

本文由人工智能从英文翻译而来。英文原版为权威来源;自动翻译可能存在不准确之处,尤其是在法律和监管术语方面。