摘要:硬件钱包厂商Trezor确认,因物流服务商数据漏洞,约6.7万名美国用户信息外泄。尽管系统未被攻破,但个人信息可能被用于精准诈骗,尤其针对助记词的诱导攻击风险显著上升。

币圈界报道:
Trezor用户数据泄露范围扩大至近7万人,供应链安全成隐患
硬件钱包制造商Trezor发布最新通报,指出此前披露的数据泄露事件影响面远超预期。由于合作物流服务提供商ShipMonk遭遇安全事件,导致在2019年11月至2021年8月期间下单的约6.7万名美国客户敏感信息遭曝光。
第三方物流环节失守,客户订单数据未按承诺清除
据Trezor披露,其在从发货方ShipMonk获取更新后确认,原本应已删除的客户订单数据仍残留在对方系统中。受影响信息涵盖姓名、电子邮箱、联系电话、配送地址及购买记录等,虽不涉及钱包密钥,却为定向诈骗提供了基础素材。
攻击者借身份伪装实施精准诱骗,助记词成主要目标
尽管Trezor自身设备与服务器未被入侵,但泄露信息使攻击者具备了伪造官方支持人员的能力。其常见手法是通过冒充客服发送含恶意链接的邮件或短信,诱导用户主动提供助记词。一旦泄露,账户内全部资产将面临完全失控风险。
人为漏洞致行业损失过半,社会工程学成最大威胁
根据区块链安全机构Hacken统计,2024年第一季度全球加密资产损失总额达4.82亿美元,其中超过60%源于假冒身份和心理操控类攻击。例如,7月一名投资者因误授权恶意代币合约,造成约100万美元损失,凸显非技术性风险的严重性。
防御建议:拒绝任何索要私密信息的沟通请求
用户应立即提高警觉,对所有以官方名义索要助记词、PIN码或私钥的行为保持零容忍。切勿点击来源不明的链接,务必手动输入官网地址访问。长期持有数字资产者更需强化信息隔离意识,避免在任何平台输入恢复密钥,确保资产控制权始终掌握在本人手中。
声明:本站所有文章内容,均为采集网络资源,不代表本站观点及立场,不构成任何投资建议!如若内容侵犯了原著者的合法权益,可联系本站删除。
币安 Binance
币安交易所是全球加密货币交易所,注册奖励 500 U
