警告 Trezor 漏洞再暴露 67,000 名美國加密貨幣用戶

解讀
Trezor 擴大的洩露披露標誌著硬體錢包安全領域的重大升級,在 ShipMonk 透露最初事件比首次報告更大後,受影響客戶總數現已達到約 80,689 人。核心問題不僅在於數據暴露本身,還在於供應商數據治理的系統性失敗,因為 ShipMonk 據稱在規定的 90 天刪除窗口之後仍保留客戶送貨詳細資訊,儘管有書面保證已刪除。此事件強調,硬體錢包的安全風險現在已擴展到設備固件之外,涵蓋整個供應鏈,包括物流和支付處理合作夥伴,這種模式也在 Ledger 今年早些時候的洩露事件中出現。家庭住址與聯繫資訊的暴露引入了典型數據洩露中不常見的潛在物理安全問題。值得關注的關鍵發展包括:Trezor 承諾的匿名運送計劃是否會實現,監管機構如何應對數據保留政策違規,以及其他硬體錢包供應商是否會因這些重複事件重新評估其第三方數據處理協議。

如需對本乃榮提供反饋或相關疑問,請通過郵箱 crypto.news@kcex.com 聯繫我們

這篇文章 警告 Trezor 漏洞再暴露 67,000 名美國加密貨幣用戶 最初出現在 BitcoinEthereumNews.com 上。

自 2013 年成立以來,Trezor(一家由捷克共和國 SatoshiLabs 支持的加密貨幣硬體錢包公司)首次報告了一起重大數據洩露事件,影響約 80,000 名用戶。Trezor 在 2026 年 9 月 4 日的後續更新中宣布,另有 67,000 名美國客戶(於 2019 年 11 月至 2021 年 8 月期間下單)受到其運輸供應商 ShipMonk 系統遭入侵的影響。Trezor 指出:「此次洩露的數據影響另外約 67,000 名美國客戶,包括完整暴露(姓名、電子郵件、電話號碼、送貨地址、訂單號)。」ShipMonk 於 9 月 2 日通知 Trezor,最初的數據洩露規模比先前認為的更大。8 月 13 日,Trezor 透露 ShipMonk 於 8 月 10 日通知其系統遭入侵,涉及 13,689 名客戶。因此,總共 80,689 名 Trezor 客戶面臨高度針對性的釣魚詐騙、詐騙電話或簡訊、直接郵件詐騙,以及因聯繫資訊和家庭住址暴露而可能產生的物理安全風險。同時,Trezor 對 ShipMonk 未遵守數據保留政策表示失望,該政策要求所有客戶送貨詳細資訊在 90 天後刪除,儘管有書面保證數據已被移除。因此,Trezor 強調其正在努力以匿名方式運送產品,以遏制此類事件在未來發生。該公司確認:「我們非常重視此事,並正在盡快實現匿名運送,以便您在下單時保護個人資訊。」Trezor 加入 2026 年受損的加密貨幣硬體錢包行列 今年多家硬體錢包供應商面臨重大安全漏洞。例如,加密貨幣硬體錢包 Ledger 報告了多起安全事件,包括通過其支付處理商 Global-e 發生的供應鏈客戶數據洩露,以及…

免責聲明: 本網站轉載的文章均來源於公開平台,僅供參考。這些文章不代表 KCEX 的觀點或意見。所有版權歸原作者所有。如果您認為任何轉載文章侵犯了第三方權利,請聯繫 crypto.news@kcex.com 以便將其刪除。 KCEX 不對轉載文章的及時性、準確性或完整性作出任何陳述或保證,並且不對基於此類內容所採取的任何行動或決定承擔責任。轉載材料僅供參考,不構成任何商業、金融、法律和/或稅務決策的建議、認可或依據。