FX168財經報社(北美)訊 加密冷存儲錢包製造商Trezor周四表示,其履約合作伙伴ShipMonk遭遇未授權訪問,導致近1.4萬名客戶數據受到影響。公司稱,這起事件並未波及Trezor自身系統,但泄露信息可能被用於後續釣魚、冒充和詐騙攻擊。
Trezor披露,已有11,742名客戶的姓名、電子郵箱、電話號碼和收貨地址被泄露;另有1,947名客戶的姓名、城市和電子郵箱也遭到泄露。按公司估算,受影響人數接近14,000人,涉及美國、英國、瑞典、哥倫比亞、巴西、意大利和葡萄牙等多個國家和地區。
第三方履約夥伴遭入侵
Trezor在社交平台X上表示,公司收到「令人遺憾的消息」,稱其一家物流服務商發生數據泄露,暴露了敏感訂單信息。Trezor隨後通過電子郵件通知所有受影響客戶,並強調未收到通知的人士,其數據並未被此次事件波及。
公司還對CoinDesk表示,目前沒有確認跡象顯示這些泄露數據已被公開、分享或出售,也暫未發現與該事件相關的詐騙或黑客嘗試。Trezor補充稱,通過亞馬遜購買的客戶不受影響,因為相關訂單由另一家合作伙伴履約。
公司強調錢包設備仍安全
Trezor表示,其內部系統沒有被攻破,硬件錢包設備本身仍然安全。公司稱,當前風險更多是間接性的:受影響客戶更可能在未來遭遇通過電子郵件、電話或郵寄方式發起的釣魚攻擊。詐騙者可能利用泄露信息冒充銀行、加密貨幣交易所或Trezor本身。
公司同時提醒,數據泄露受害者在黑客事件發生後仍可能面臨多年風險。一旦被盜的物流記錄在網上被出售或公開,網絡犯罪分子往往會反覆利用這些數據實施新一輪詐騙。Trezor指出,勒索者曾利用家庭住址向受害者索要700至1,000美元贖金,並直接郵寄假冒設備。
行業數據泄露風險升溫
這起事件發生之際,全球數據泄露正處於高位。美國網絡安全公司SentinelOne稱,今年數據泄露數量較2025年增加17%,全球平均每周發生2,090起攻擊;自1月以來,全球數據泄露數量還在以每月3%的速度上升。
網絡安全公司DeepStrike估計,數據泄露給人們造成的年度損失高達數百億美元。Certik則稱,今年上半年,針對加密貨幣持有者的線下脅迫攻擊已累計造成1.24億美元損失,儘管並非所有案件都能追溯到數據泄露。
Trezor與Ledger均曾遭波及
Trezor表示,這是公司13年歷史上首次出現客戶電話號碼和收貨地址被泄露的情況。不過,Trezor母公司Satoshi Labs此前也曾披露,2024年1月其第三方支持門戶遭入侵,影響66,000人;2022年4月,另有106,856名Trezor客戶的數據遭到泄露。
公司強調,Trezor內部固件和設備端加密從未被遠程攻破以竊取資金。與此同時,Trezor的競爭對手、另一家知名硬件錢包廠商Ledger也在今年1月遭遇數據泄露,事件與其第三方電商合作伙伴Global-e有關。Ledger在2020年還曾發生過一次大規模泄露,影響近300,000名用戶;一年後,詐騙者又向這些受害者寄送假冒Ledger設備,實施後續釣魚攻擊。
在加密資產安全高度依賴供應鏈和外包服務的背景下,這類第三方數據泄露往往不會直接盜走資金,卻可能為後續詐騙、勒索和實體威脅打開入口,市場也將繼續關注硬件錢包廠商在客戶信息保護和合作伙伴審查方面的風險控制能力。