文章总结: Trezor第三方物流服务商ShipMonk发生数据泄露,导致13689名客户个人信息曝光,包括姓名、地址、邮箱等。Trezor内部系统及加密货币资产未受影响。泄露数据可能被用于针对加密货币用户的网络钓鱼和社会工程攻击。Trezor已通知受影响用户,并建议用户警惕未经请求的通信,切勿透露钱包备份助记词。 综合评分: 73 文章分类: 数据泄露,社会工程学,安全意识,安全大事件
Trezor物流服务商数据泄露事件导致13689名客户的个人数据曝光
原创
ZM ZM
暗镜
2026年8月19日 06:00 北京
在小说阅读器读本章
去阅读
硬件钱包制造商Trezor近日披露,其合作的第三方物流服务商ShipMonk发生数据泄露事件。此次泄露事件导致13689名客户的个人信息遭到泄露。
值得注意的是,Trezor 的内部系统、硬件钱包、私钥、钱包备份和加密货币持有量均未受到影响。然而,泄露的数据对受影响的用户构成重大风险,尤其是在网络钓鱼和人身安全方面。
ShipMonk于2026年8月10日通知Trezor,有未经授权的人员访问了其系统,该系统包含客户订单信息。Trezor于8月13日公开宣布了这起事件,并继续进行调查。
此次数据泄露事件影响了 11,742 名客户,他们的记录包括全名、电子邮件地址、电话号码和完整的送货地址。
此外,还有1947名客户的信息部分泄露,涉及姓名、所在城市和电子邮件地址。Trezor仍在核实部分泄露的记录是否也包括较早的订单。
受影响的客户据信是那些在 2026 年 5 月 10 日至 8 月 8 日期间收到发往美国、英国、瑞典、哥伦比亚、巴西、意大利或葡萄牙的 Trezor 订单的客户。
Trezor已通过其官方邮箱[email protected]直接联系了受影响的用户。未收到该邮箱地址发送的邮件的用户不被视为受影响用户。
此次数据泄露尤其令人担忧,因为Trezor用户是加密货币硬件钱包用户,身份信息很容易被识别。不法分子可以利用泄露的联系方式和送货信息,设计出极具迷惑性的社会工程攻击方案,例如发送欺诈性电子邮件、短信、电话或信件。
潜在的诈骗分子可能会冒充 Trezor 客服、加密货币交易所、银行、物流公司或政府机构。攻击者可能会声称钱包需要固件更新、订单需要验证,或者客户的加密货币资产面临直接风险。
这些骗局的主要目的很可能是窃取钱包备份,也称为恢复助记词。任何拥有用户助记词的人都可以恢复钱包并转移其中的资产,而无需实际的 Trezor 设备。
Trezor强调,用户绝不能将钱包备份信息输入网站、提供给来电者,或通过电子邮件或聊天透露。正规的客服人员绝不会索要恢复种子。
Trezor 将此次数据泄露规模有限的原因归结于其 90 天的客户数据保留政策,该政策同样适用于其物流合作伙伴。尽管采取了这项措施,但此次事件仍是自 Trezor 2013 年成立以来,首次因数据泄露而导致客户电话号码和收货地址被曝光。
受此次数据泄露事件影响的用户应将任何未经请求的、涉及 Trezor、加密货币持有、交付或账户安全的通信视为恶意信息。建议用户直接访问 Trezor 官方渠道,切勿点击未经请求信息中的链接或拨打电话。
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:暗镜 ZM ZM《Trezor物流服务商数据泄露事件导致13689名客户的个人数据曝光》
版权声明
本站仅做备份收录,仅供研究与教学参考之用。
读者将信息用于其他用途的,全部法律及连带责任由读者自行承担,本站不承担任何责任。









评论