Trezor物流合作伙伴数据泄露影响约14000名客户
硬件钱包制造商Trezor于近日披露,其物流合作伙伴ShipMonk的系统遭到未授权访问,导致约14000名客户的个人信息被泄露。这是Trezor成立13年来首次发生客户电话号码和收货地址被泄露的事件。
受影响数据范围
据Trezor官方公告,共有11742名客户的姓名、电子邮件地址、电话号码和收货地址被泄露。另有1947名客户的姓名、城市和电子邮件地址也受到影响,总计约14000名客户涉及此次事件,受影响地区包括美国、英国、瑞典、哥伦比亚、巴西、意大利和葡萄牙。
事件原因与影响
Trezor表示,该事件源于其物流合作伙伴ShipMonk的系统被未授权访问,Trezor自身的系统并未被攻破,其硬件钱包设备依然安全。Trezor已通过电子邮件通知所有受影响客户,并强调未收到通知的客户数据未受影响。目前尚未确认泄露数据被公开、分享或出售,也未发现与此次事件相关的诈骗或攻击尝试。通过亚马逊平台购买的客户不受影响,因为这些订单由另一家独立合作伙伴处理。

潜在风险与行业背景
尽管Trezor表示泄露数据尚未被滥用,但受影响客户未来可能面临通过电子邮件、电话或邮寄方式的钓鱼攻击风险。诈骗者可能利用泄露数据冒充银行、加密货币交易所或Trezor自身。安全公司数据显示,全球数据泄露事件处于高位,今年数据泄露数量较2025年增加17%,每周平均发生2090起攻击。自今年1月以来,全球数据泄露事件每月增长约3%。
历史事件与同行对比
这是Trezor首次出现客户电话号码和地址泄露,但此前其第三方支持门户在2024年1月曾发生安全事件,影响约66000人。2022年4月,另有106856名Trezor客户的数据因邮件营销平台Mailchimp事件被泄露。Trezor强调其内部固件和设备加密从未被远程攻破导致资金被盗。另一硬件钱包制造商Ledger也在2026年1月遭遇数据泄露,涉及第三方电商合作伙伴Global-e,此前2020年Ledger的一次大规模泄露影响了近30万用户。
信息来源:CoinDesk