币圈界报道:

Trezor确认物流商数据泄漏事件影响规模大幅扩大

硬件钱包制造商Trezor近日更新公告,指出其合作物流服务商ShipMonk发生的数据泄露事故实际影响人数远高于最初披露。新增确认的受影响用户达67,000名,主要为2019年11月至2021年8月期间完成订单的客户。

客户信息外泄范围覆盖姓名、联系方式与配送地址

此次泄露涵盖客户的全名、电子邮箱、联系电话、收货地址及订单编号等敏感信息。所有受影响个体均已通过电子邮件接获正式通知,未收到相关信函者可确认未受本次事件波及。

合同履约失效引发信任危机:服务商未依承诺删除数据

Trezor表示,在与ShipMonk的合作过程中,公司曾多次要求对方彻底清除客户资料,并获得其已执行删除操作的书面答复。然而,最新调查发现,该服务商在收到确认函后仍长期保留相关数据,此举严重违背双方协议条款与既定数据管理流程,令Trezor深感失望。

原初通报仅反映冰山一角,整体影响显著升级

此前公告中提及的受影响群体仅为2024年8月8日前90天内下单的11,742名客户,另有1,947人部分信息遭曝光。此次扩展披露使总受影响人数跃升至近7万人,暴露了初期评估的严重低估。

系统安全无虞,但用户需防范身份盗用风险

Trezor明确指出,其自有系统未遭遇入侵,用户持有的硬件钱包本身仍处于安全状态。尽管如此,泄露的个人信息可能被用于钓鱼邮件、诈骗电话、伪造信件及社会工程攻击。同时,物理住址的暴露也对用户人身安全构成潜在威胁。

重申核心安全准则:严禁分享助记词与备份信息

公司再次强调,用户绝不可向任何第三方透露钱包恢复助记词或备份文件,亦不应访问声称能协助处理此类信息的网站或平台,以避免遭受进一步损失。