摘要:Trezor披露其物流合作伙伴ShipMonk导致约6.7万名美国用户订单信息外泄,涉及姓名、地址、邮箱等敏感数据。尽管系统未被攻破,但攻击者可借此实施精准网络钓鱼,诱骗用户交出助记词,威胁资金安全。

币圈界报道:
Trezor扩大数据泄露影响范围:6.7万美籍用户订单详情或已暴露
Trezor在周五通过X平台更新称,此前估计的数据泄露事件影响程度被低估。由于第三方物流服务商ShipMonk未能彻底清除特定订单相关记录,额外约6.7万名美国用户的完整交易信息可能已被不当获取。
第三方供应链漏洞致信息外流,风险扩散至更广人群
公司明确指出,自身核心系统未遭入侵,问题根源在于合作方对客户数据的处置不当。此次事件波及在2019年11月至2021年8月期间完成下单的用户群体,其个人身份与购买历史信息存在被滥用风险。
暴露内容涵盖多维个人信息,助长高仿冒骗局
泄露数据包括用户全名、电子邮箱、收货地址及具体订单明细。这些信息虽不直接关联钱包密钥,却极大提升了诈骗分子伪造官方沟通的可信度,使其能精准模拟客服对话或售后通知。
助记词窃取成主要威胁,社交工程仍是最大软肋
尽管硬件钱包本身具备强加密防护,但攻击者转而利用心理弱点——通过伪装成合法机构发送诱导性消息,迫使用户主动提供恢复短语。一旦泄露,账户资金将面临即时丧失风险。
风险评估持续升级,初始估算与最新数据差距显著
最初于8月报告的受影响人数约为1.4万,随后在2024年1月扩展至约6.6万人,而本次更新将影响范围锁定于更大规模的用户群,并强调所涉信息为“全面详尽”,不再局限于支持互动场景。
社会工程学主导行业损失,虚假授权成重灾区
根据Hacken发布的第一季度数据,全球加密资产损失中逾六成源于网络钓鱼与人为操控。其中3.06亿美元损失由社会工程手段造成,凸显即便技术防线稳固,人性弱点仍是最关键突破口。
用户需警惕定向骚扰,防范冒充类诈骗行为
针对当前局势,建议所有处于受影响时间段内的用户提高警觉,尤其注意任何提及过往购买记录、要求提供恢复信息或引导访问非官方支持页面的异常通信。虽然后续攻击频率尚不确定,但其潜在威胁模型已清晰呈现——即以真实数据为基础实施精准欺诈。
声明:本站所有文章内容,均为采集网络资源,不代表本站观点及立场,不构成任何投资建议!如若内容侵犯了原著者的合法权益,可联系本站删除。
