币圈界报道:

Trezor用户数据外泄规模扩大:近7万美籍客户信息遭曝光

硬件数字资产管理品牌Trezor发布最新通报,指出此前披露的数据安全事件影响范围远超预期。由于合作物流服务方ShipMonk遭遇数据泄露,约6.7万名在2019年11月至2021年8月期间下单的美国客户个人资料可能已被非法获取。

第三方供应链漏洞致大规模信息外流

此次事件并非源于Trezor自身系统被入侵,而是其外包物流服务商在数据处理过程中出现安全疏漏。受影响数据涵盖用户真实姓名、电子邮箱、联系电话、配送地址及具体订单记录,虽不涉及钱包密钥,却为精准化网络欺诈提供了关键线索。

用户隐私暴露催生新型诈骗手段

尽管硬件钱包设备本身未受侵扰,但泄露信息使攻击者具备伪装成官方客服的能力,通过伪造邮件或电话实施社会工程学攻击。其核心目标是诱导用户主动提供助记词——一旦泄露,即意味着对全部数字资产的完全控制权转移。

人为漏洞成最大安全隐患

据区块链安全机构Hacken统计,2024年第一季度加密领域损失总额达4.82亿美元,其中超过三分之二(3.06亿)源自冒充与心理操控类攻击。例如,一名投资者在误操作恶意代币授权后,瞬间损失约100万美元,凸显非技术性风险的严重性。

防范措施:警惕一切索要密钥的沟通请求

Trezor建议所有用户立即加强安全意识,拒绝任何以官方名义索要助记词、PIN码或私钥的通信。应避免点击可疑链接,改由手动输入官网地址访问服务。长期持币者更需坚持“绝不共享恢复密钥”的基本原则,杜绝任何形式的信息外泄。