币圈界报道:

Trezor数据泄露事件再升级:新增6.7万美国用户信息遭曝光

硬件钱包厂商Trezor在周五通过X平台发布最新通报,确认此前与物流服务商相关联的数据泄露事件影响范围远超最初预估。公司指出,额外约6.7万名美国用户的完整订单详情可能已落入不法分子之手,涵盖姓名、电子邮箱、收货地址及具体订单内容。

物流链漏洞致信息外泄,官方系统仍处安全状态

尽管Trezor强调自身核心系统未遭渗透,但调查发现其合作物流商ShipMonk在处理部分订单时未能彻底清除客户数据,导致敏感信息长期留存。这一疏漏使得攻击者可借此构建高度仿真的社交工程攻击场景,提升诈骗成功率。

泄露数据成精准钓鱼温床,助记词成为主要目标

此次暴露的信息包含可用于身份伪装的关键字段,如真实姓名、联系方式和购买历史。这些细节足以让伪造的“官方支持”邮件或消息显得极具可信度。攻击者意图诱导用户主动提供助记词——即控制钱包资金的核心密钥,从而实现资产窃取。

社会工程攻击主导行业损失,加密领域持续承压

根据区块链安全机构Hacken的统计,2024年第一季度,社会工程类攻击造成超过3亿美元损失,占全行业总损失的三分之二以上。此类手段通常以模仿正规品牌沟通方式为起点,逐步引导用户执行危险操作。近期案例显示,一名投资者因签署恶意授权交易,单次损失接近百万美元。

风险边界扩展:从客服交互到物流数据全面审视

Trezor此前曾在2024年1月提示,约6.6万名曾联系过客服的用户存在潜在钓鱼风险。而本次更新将威胁源延伸至物流环节,表明公司在评估客户旅程中各节点的安全隐患时,正持续调整其风险模型。当前关注焦点集中于如何向受影响群体传达预警,并明确后续应对机制。

用户应警惕一切非官方渠道接触,尤其涉及订单细节的请求

目前尚无证据显示已有账户被实际攻破,但潜在威胁依然严峻。建议所有持有Trezor设备的用户对任何声称来自官方的支持消息保持高度警觉,特别是那些提及个人订单记录的内容。在采取任何行动前,务必通过官网或认证渠道核实信息真伪,任何要求提供助记词的请求均应视为紧急安全警报。