币圈界报道:

Trezor扩大数据泄露通报范围:6.7万旧客户信息遭曝光

在确认2019年11月至2021年8月间订购Trezo设备的美国用户信息因物流服务商系统漏洞外泄后,Trezor宣布将此次数据泄露事件的影响范围进一步扩大。受影响信息涵盖姓名、电子邮件、电话号码、收货地址及订单编号,远超最初评估的近期交易群体。

物流商未执行数据清除承诺,旧记录持续留存

此次事件暴露出Trezor与第三方物流服务方之间的数据管理分歧。尽管ShipMonk曾多次书面保证已依据合同条款及双方约定,彻底删除早期运输相关数据,实际操作中却未能履行该义务。

Trezor首次于8月13日通报该事件,当时确认有11,742名客户的核心信息被非法访问,另有1,947人部分数据外泄。市场普遍预期90天数据删除机制会限制影响范围,但新发现的2019至2021年间的历史数据表明,该机制并未有效执行。

公司强调,自身硬件钱包的固件、私钥存储及备份系统均未受到任何威胁,此次泄露仅限于ShipMonk履约环节的基础设施层面。

真实收货信息助长精准诈骗攻击

泄露的姓名、电话及物理地址为攻击者提供了构建高度定制化网络钓鱼攻击的基础。此类攻击可能伪装成Trezor官方、交易所、金融机构或快递公司,通过邮件、电话或实体信函诱导用户泄露助记词或账户凭证。

Trezor已提醒用户,对任何要求紧急验证设备状态、账户安全或助记词的通信保持警惕,切勿提供敏感信息。此前2025年12月的一起关联事件虽涉及外部服务异常活动,但未造成数据库、设备或软件受损。

匿名交付方案提速上线,应对隐私危机

为应对此次事件暴露的身份风险,Trezor正在加速开发“匿名配送”功能。该方案包括储物柜自取、中性包装、通用发件人标识以及交付完成后自动移除运输追踪信息等措施。

原定于2026年9月在欧洲推出,年底前覆盖美国市场的匿名配送服务,现已因事件影响而获得更高优先级。当前,约6.7万名处于2019至2021年购买窗口内的美国客户正陆续收到通知,接受全面风险告知。