币圈界报道:

Trezor数据泄露范围扩大至逾6.7万美国用户

硬件钱包供应商Trezor披露,其数据安全事件影响面超出初期评估,新增约6.7万名美国客户的信息面临暴露风险。该公司在周五通过X平台发布声明指出,基于物流服务商ShipMonk的最新通报,2019年11月至2021年8月期间完成订单的美国用户可能成为高危目标。

物流环节数据残留致客户信息外泄,责任归属明确

受影响用户的姓名、电子邮箱、联系电话、收货地址及订单记录等敏感信息已被泄露。尽管Trezor曾获ShipMonk书面承诺已删除相关数据,但公司强调,该第三方未彻底清除历史订单资料,最终导致信息外流。

冒充官方的钓鱼攻击或致钱包控制权丢失

虽然Trezor核心系统未遭入侵,但此次事件为攻击者提供了实施精准网络钓鱼的条件。不法分子可能利用获取的个人信息伪装成官方客服,诱导用户透露用于恢复钱包的种子短语(助记词),从而实现资产盗取。

此前,Trezor于8月初初步估算仅1.4万名用户数据外泄;而2024年1月报告则显示,自2021年12月以来与客服有过互动的约6.6万名用户同样处于被钓鱼攻击的高风险区间。

社会工程学成加密行业最大损失源头

此类攻击无需技术漏洞,仅靠伪造身份即可实施。据区块链安全机构Hacken统计,2024年第一季度全球加密货币行业共发生4.82亿美元损失,其中3.06亿美元源于身份冒充类诈骗。

今年7月,一名以太坊用户因误签恶意代币授权合约,导致近百万美元资产被清空。