币圈界报道:

Trezor用户数据泄露范围扩大至近7万人,供应链安全成隐患

硬件钱包制造商Trezor发布最新通报,指出此前披露的数据泄露事件影响面远超预期。由于合作物流服务提供商ShipMonk遭遇安全事件,导致在2019年11月至2021年8月期间下单的约6.7万名美国客户敏感信息遭曝光。

第三方物流环节失守,客户订单数据未按承诺清除

据Trezor披露,其在从发货方ShipMonk获取更新后确认,原本应已删除的客户订单数据仍残留在对方系统中。受影响信息涵盖姓名、电子邮箱、联系电话、配送地址及购买记录等,虽不涉及钱包密钥,却为定向诈骗提供了基础素材。

攻击者借身份伪装实施精准诱骗,助记词成主要目标

尽管Trezor自身设备与服务器未被入侵,但泄露信息使攻击者具备了伪造官方支持人员的能力。其常见手法是通过冒充客服发送含恶意链接的邮件或短信,诱导用户主动提供助记词。一旦泄露,账户内全部资产将面临完全失控风险。

人为漏洞致行业损失过半,社会工程学成最大威胁

根据区块链安全机构Hacken统计,2024年第一季度全球加密资产损失总额达4.82亿美元,其中超过60%源于假冒身份和心理操控类攻击。例如,7月一名投资者因误授权恶意代币合约,造成约100万美元损失,凸显非技术性风险的严重性。

防御建议:拒绝任何索要私密信息的沟通请求

用户应立即提高警觉,对所有以官方名义索要助记词、PIN码或私钥的行为保持零容忍。切勿点击来源不明的链接,务必手动输入官网地址访问。长期持有数字资产者更需强化信息隔离意识,避免在任何平台输入恢复密钥,确保资产控制权始终掌握在本人手中。