摘要:硬件钱包Trezor确认其物流合作伙伴ShipMonk的数据泄露事件影响范围扩大,另有6.7万名美国用户信息外泄。尽管系统未被攻破,但潜在的钓鱼攻击与社会工程学诈骗正成为行业主要损失来源。

币圈界报道:
Trezor数据泄露事件再升级:美国用户受影响规模达6.7万
硬件钱包品牌Trezor最新披露,其此前发生的数据泄露事件影响面超出初始评估,新增约6.7万名美国用户面临信息暴露风险。该消息由Trezor于周五在X平台发布,指出物流服务商ShipMonk提供的更新显示,2019年11月至2021年8月期间通过其渠道下单的客户数据可能已被不当获取。
物流环节数据残留致敏感信息外泄,责任归属明确
受影响用户的信息涵盖姓名、电子邮箱、联系电话、配送地址及订单记录等关键内容。尽管Trezor曾收到ShipMonk关于已删除相关数据的书面承诺,公司仍认定该服务商未能完成彻底的数据清除工作,从而导致此次大规模泄露。
利用个人信息实施精准钓鱼,助记词窃取风险加剧
虽然Trezor核心系统未遭入侵,但泄露数据可能被用于定向伪装成官方通信的网络钓鱼活动,诱导用户主动提供钱包种子短语。此类攻击无需技术漏洞,仅依赖身份伪造即可实现,威胁程度显著上升。
社会工程学成加密领域最大损失源头,一季度超三亿美元受袭
据区块链安全机构Hacken数据显示,今年第一季度全球加密行业共发生4.82亿美元损失,其中3.06亿美元源于以身份冒充为核心的网络钓鱼与社会工程攻击。这类非技术性手段已成为当前最普遍且最具破坏性的威胁类型。
例如,今年7月,一名以太坊用户因误签恶意授权交易,导致近百万美元资产被清空,凸显了人为疏忽在数字安全中的致命影响。
声明:本站所有文章内容,均为采集网络资源,不代表本站观点及立场,不构成任何投资建议!如若内容侵犯了原著者的合法权益,可联系本站删除。
币安 Binance
币安交易所是全球加密货币交易所,注册奖励 500 U
