Trezor 泄露扩大六倍,6.7 万美客隐私再陷险境

核心要点

Trezor因供应商ShipMonk未彻底删除旧记录,致6.7万美客2019-2021年订单及联系信息泄露。虽私钥安全,但面临精准诈骗风险,凸显供应链数据管理漏洞。

据 Woofun AI 消息,硬件钱包制造商 Trezor 的安全事件范围急剧扩大,其供应商 ShipMonk 系统内残留的多年记录导致约 67,000 名美国客户的联系信息及订单数据再次暴露。

泄露数据涵盖 2019 年 11 月至 2021 年 8 月期间的订单,包含姓名、电子邮箱地址、电话号码、收货地址及订单编号。Woofun AI 整理数据显示,这些信息能将个人实际居住地与硬件钱包购买行为关联,风险远超普通邮件泄露。Trezor 警告称,此类数据可能被用于制作极具说服力的诈骗邮件、欺诈电话或信件,甚至引发针对个人实体的侵害。

Trezor 于 8 月 13 日首次披露漏洞时称仅 11,742 名客户全量信息泄露、1,947 名部分泄露,并声称旧数据已删;但 8 月 14 日补充承认部分记录含旧订单数据。此次事件未波及钱包系统,恢复种子、私钥及资金均安全。截至 9 月 4 日,未发现后续攻击,后果仍属潜在风险。

Trezor 已直接发送邮件通知新受影响客户,并建议用户切勿分享钱包备份文件或输入密码。此事件表明,仅保护私钥无法消除物流配送过程中的购买痕迹。若供应商不遵守数据删除规定,单纯的政策声明难以提供有效保护。

评论

回复 @用户
0/800

暂无评论

消息提醒

登录后查看消息
查看全部消息管理订阅