Cảnh báo vụ vi phạm Trezor làm lộ thêm 67.000 người dùng tiền mã hóa tại Mỹ

Phân tích
Việc tiết lộ mở rộng vụ vi phạm của Trezor đánh dấu một sự leo thang đáng kể trong bối cảnh an ninh ví phần cứng, với tổng số khách hàng bị ảnh hưởng hiện lên tới khoảng 80.689 sau khi ShipMonk tiết lộ rằng sự cố ban đầu lớn hơn so với báo cáo đầu tiên. Vấn đề cốt lõi vượt ra ngoài việc lộ dữ liệu để chỉ ra một thất bại hệ thống trong quản trị dữ liệu của nhà cung cấp, vì ShipMonk bị cáo buộc đã giữ lại chi tiết giao hàng của khách hàng vượt quá thời hạn xóa 90 ngày theo quy định mặc dù có đảm bảo bằng văn bản về việc xóa dữ liệu. Sự cố này nhấn mạnh rằng rủi ro an ninh ví phần cứng hiện nay vượt ra ngoài phần sụn của thiết bị đến toàn bộ chuỗi cung ứng, bao gồm các đối tác hậu cần và xử lý thanh toán, một mô hình cũng thấy trong các vụ vi phạm trước đó của Ledger trong năm nay. Việc lộ địa chỉ nhà cùng với thông tin liên lạc tạo ra các mối quan tâm về an ninh vật lý tiềm ẩn mà không thường thấy trong các vụ vi phạm dữ liệu điển hình. Các diễn biến chính cần theo dõi bao gồm liệu sáng kiến giao hàng ẩn danh mà Trezor hứa hẹn có thành hiện thực hay không, cách các cơ quan quản lý phản ứng với việc vi phạm chính sách lưu giữ dữ liệu, và liệu các nhà cung cấp ví phần cứng khác có đánh giá lại các thỏa thuận xử lý dữ liệu của bên thứ ba sau những sự cố lặp đi lặp lại này hay không.

Nếu bạn có bất kỳ phản hồi hoặc câu hỏi nào về nội dung này, vui lòng liên hệ với chúng tôi qua crypto.news@kcex.com

Bài viết Cảnh báo vụ vi phạm Trezor làm lộ thêm 67.000 người dùng tiền mã hóa tại Mỹ xuất hiện trên BitcoinEthereumNews.com.

Lần đầu tiên kể từ khi thành lập vào năm 2013, Trezor, một công ty ví phần cứng tiền mã hóa được hỗ trợ bởi SatoshiLabs có trụ sở tại Cộng hòa Séc, đã báo cáo một vụ vi phạm dữ liệu lớn ảnh hưởng đến khoảng 80.000 người dùng. Trezor đã thông báo trong một cập nhật tiếp theo vào ngày 4 tháng 9 năm 2026 rằng thêm 67.000 khách hàng tại Hoa Kỳ, những người đã đặt hàng từ tháng 11 năm 2019 đến tháng 8 năm 2021, đã bị ảnh hưởng bởi một hệ thống bị xâm nhập tại một trong các nhà cung cấp vận chuyển của họ, ShipMonk. "Dữ liệu bị rò rỉ này ảnh hưởng đến khoảng 67.000 khách hàng Hoa Kỳ khác và bao gồm việc lộ toàn bộ thông tin (tên, email, số điện thoại, địa chỉ giao hàng, số đơn hàng)," Trezor lưu ý. ShipMonk đã thông báo cho Trezor vào ngày 2 tháng 9 rằng vụ vi phạm dữ liệu ban đầu lớn hơn so với suy nghĩ trước đó. Vào ngày 13 tháng 8, Trezor đã tiết lộ rằng ShipMonk đã thông báo cho họ về vụ vi phạm hệ thống của họ vào ngày 10 tháng 8 liên quan đến 13.689 khách hàng. Do đó, tổng cộng 80.689 khách hàng của Trezor có nguy cơ gặp phải các vụ lừa đảo lừa đảo có chủ đích cao, các cuộc gọi hoặc tin nhắn văn bản gian lận, lừa đảo qua thư trực tiếp và các rủi ro an ninh vật lý tiềm ẩn do việc lộ thông tin liên lạc và địa chỉ nhà của họ. Trong khi đó, Trezor đã bày tỏ sự thất vọng với ShipMonk vì không tuân thủ chính sách lưu giữ dữ liệu, vốn yêu cầu tất cả chi tiết giao hàng của khách hàng phải được xóa sau 90 ngày mặc dù có đảm bảo bằng văn bản rằng dữ liệu đã được xóa. Do đó, Trezor nhấn mạnh rằng họ đang làm việc để giao sản phẩm của mình một cách ẩn danh nhằm hạn chế các sự cố như vậy trong tương lai. "Chúng tôi coi trọng vấn đề này và đang nỗ lực để giao hàng ẩn danh càng sớm càng tốt, để bạn có thể bảo vệ thông tin cá nhân của mình khi đặt hàng," công ty xác nhận. Trezor gia nhập danh sách các ví phần cứng tiền mã hóa bị xâm phạm trong năm 2026 Nhiều nhà cung cấp ví phần cứng đã phải đối mặt với các vụ xâm phạm an ninh lớn trong năm nay. Ví dụ, Ledger, một ví phần cứng tiền mã hóa, đã báo cáo nhiều sự cố an ninh, bao gồm một vụ vi phạm dữ liệu khách hàng trong chuỗi cung ứng thông qua nhà xử lý thanh toán Global-e của họ cũng như…

Tuyên bố miễn trừ trách nhiệm: Các bài viết được đăng lại trên trang web này có nguồn từ các nền tảng công khai và chỉ mang tính tham khảo. Những bài viết này không đại diện cho quan điểm hoặc ý kiến của KCEX. Tất cả bản quyền thuộc về tác giả gốc. Nếu bạn cho rằng bất kỳ bài viết nào được đăng lại vi phạm quyền của bên thứ ba, vui lòng liên hệ crypto.news@kcex.com để yêu cầu gỡ bỏ. KCEX không đưa ra bất kỳ tuyên bố hay bảo đảm nào về tính kịp thời, độ chính xác hoặc tính đầy đủ của các bài viết được đăng lại, và sẽ không chịu trách nhiệm đối với bất kỳ hành động hoặc quyết định nào được đưa ra dựa trên nội dung đó. Tài liệu được đăng lại chỉ nhằm mục đích cung cấp thông tin và không cấu thành lời khuyên, sự chứng thực hoặc cơ sở cho bất kỳ quyết định thương mại, tài chính, pháp lý và/hoặc thuế nào.