币圈界报道:

Trezor披露物流服务商数据外泄事故,超一万三千名用户信息暴露

2026年8月13日,Trezor正式通报一起由其物流合作方ShipMonk引发的数据安全事件。据披露,该事件导致在2026年5月10日至8月8日期间,通过ShipMonk处理的订单中,约13,689名客户的个人资料被非法获取。公司已通过电子邮件向相关用户发送警示通知。

第三方系统漏洞致客户信息外泄,核心产品未受波及

此次数据泄露源自物流服务提供商ShipMonk的内部系统,而非Trezor自身平台。受影响的国家包括美国、英国、瑞典、哥伦比亚、巴西、意大利与葡萄牙。尽管硬件钱包及其固件均保持完好,未发生任何技术入侵,但公司提醒用户需防范后续可能出现的针对性网络诈骗。

泄露内容分层明确:完整信息与部分信息分别暴露

根据8月13日发布的更新,受影响客户分为两类:11,742人信息全面外泄,涵盖姓名、电子邮箱、联系电话及配送地址;另有1,947人的资料部分泄露,仅包含姓名、所在城市及邮箱。所有信息均源于外包物流环节,未涉及Trezor内部数据库。

用户安全风险上升,市场信任承压

由于买家的收货信息和联系方式被公开,攻击者可能利用这些数据实施精准钓鱼或社会工程攻击。例如,伪造发货通知邮件、短信或电话,诱导用户透露助记词或进行非授权支付。尽管硬件钱包本身具备离线保护机制,但用户仍须提高警惕,拒绝任何形式的主动联系,并通过官方渠道验证信息真伪。

调查持续推进,后续措施待公布

Trezor表示,已于2026年8月10日接获ShipMonk关于未经授权访问的报告,目前正与其共同开展深入调查。公司将持续通过事件公告页面发布进展,并建议在指定时间段内完成订单的客户密切关注官方通知。未来或将对物流流程进行优化,以强化供应链安全性。