币圈界报道:

Trezor扩大通报:2019-2021年订单客户信息遭泄露

在确认2019年11月至2021年8月期间订购Trezor设备的美国客户个人信息存在系统性外泄后,该公司宣布将数据泄露事件的影响范围全面扩展。此次涉及的敏感信息包括姓名、电子邮件、电话号码、收货地址及订单编号,远超最初被认定的近期购买群体。

物流商隐瞒旧数据存留事实,违反数据删除承诺

此次事件暴露出Trezor与第三方物流服务商之间的数据管理严重脱节。尽管ShipMonk曾多次书面承诺已根据合同条款和双方约定,彻底清除早期运输记录,但实际调查发现其系统仍保存大量逾三年前的客户资料。

Trezor于8月13日首次通报该事件,当时确认约1.17万名客户的个人身份信息被非法访问,另有1,947名用户的部分数据受影响。原以为90天数据删除机制可限制影响范围,但新证据表明,该机制并未有效执行。

公司明确指出,其硬件钱包固件、私钥存储及备份系统均未受侵扰。本次泄露源头为ShipMonk的履约平台,而非Trezor自身基础设施。

详细配送信息助长精准网络钓鱼攻击

攻击者可利用姓名、联系方式与物理地址构建高度仿真的欺诈通信,定向诱导已购硬件钱包的用户。潜在受害者可能遭遇伪装成Trezor官方、交易所或快递公司的钓鱼邮件、来电甚至纸质信函。

Trezor敦促用户警惕任何要求立即验证助记词、账户状态或设备安全性的外部请求,严禁输入或透露任何钱包相关敏感信息。此前2025年12月的一次类似事件虽涉及第三方异常活动,但未造成核心系统或用户资产损失。

匿名配送功能加速开发以应对隐私危机

为降低未来用户身份暴露风险,Trezor正紧急推进“匿名配送”方案落地。新功能计划包含储物柜自提、无标识包装、通用发件人字段以及交付后自动清除物流追踪标记等设计。

该服务原定于2026年9月在欧洲上线,并于年底拓展至美国市场。随着此次历史数据泄露事件的升级,相关部署进程已被显著提速,以回应公众对隐私保护的迫切需求。