#Trezor 安全风险#硬件钱包信任受损
Trezor 泄露扩大:6.7 万美用户陷险,物流商背锅
WooFun2026-09-04 19:19
核心要点
Trezor数据泄露影响升级,新增6.7万美国客户受波及。因物流商ShipMonk未删数据,2019-2021年订单信息外泄,恐遭钓鱼攻击窃取助记词。
据 Woofun AI 消息,硬件钱包提供商 Trezor 遭遇的数据泄露事件范围显著扩大,核心责任指向其物流服务提供商 ShipMonk。尽管 Trezor 自身系统未被入侵,但 ShipMonk 未能彻底删除历史订单数据,导致大量用户隐私暴露,引发新一轮安全危机。
Trezor 于周五在 X 平台披露,受波及的美国用户新增 67,000 人,时间窗口锁定在 2019 年 11 月至 2021 年 8 月期间。Woofun AI 整理数据显示,泄露内容涵盖姓名、电子邮箱、电话号码、收货地址及订单详情等全套个人信息。
尽管 Trezor 声称已获得 ShipMonk 的书面保证,但仍明确指责该物流商未履行数据清除义务,致使这批用户面临极高的被定向攻击风险。
此次泄露规模远超此前预期。8 月份时,Trezor 仅估算有 14,000 名用户数据通过物流渠道泄露;而早在 2024 年 1 月,该公司曾报告称,若用户在 2021 年 12 月以来联系过客服团队,约有 66,000 名用户可能成为目标。攻击者极可能利用这些精准信息发动钓鱼攻击,冒充 Trezor 官方诱导用户交出控制钱包的助记词,从而直接威胁数字资产安全。
社会工程学攻击已成为行业主要威胁。据区块链安全公司 Hacken 研究,今年第一季度加密货币行业总损失达 4.82 亿美元,其中 3.06 亿美元源于钓鱼与社会工程学诈骗。7 月份,一名投资者因在以太坊上签署恶意钓鱼 token 授权交易,损失近 100 万美元。此类无需代码漏洞的攻击手段,正随着数据泄露的扩大而愈发致命。
评论
暂无评论