摘要:硬件钱包厂商Trezor确认,因物流服务商遭安全事件影响,约6.7万名美国用户个人信息外泄。尽管其系统未被攻破,但泄露的姓名、地址、订单信息可能被用于精准诈骗,诱导用户暴露助记词,进而导致资产损失。专家警示,社会工程学攻击已成为行业主要威胁。

币圈界报道:
Trezor用户数据外泄规模扩大:近7万美籍客户信息遭曝光
硬件数字资产管理品牌Trezor发布最新通报,指出此前披露的数据安全事件影响范围远超预期。由于合作物流服务方ShipMonk遭遇数据泄露,约6.7万名在2019年11月至2021年8月期间下单的美国客户个人资料可能已被非法获取。
第三方供应链漏洞致大规模信息外流
此次事件并非源于Trezor自身系统被入侵,而是其外包物流服务商在数据处理过程中出现安全疏漏。受影响数据涵盖用户真实姓名、电子邮箱、联系电话、配送地址及具体订单记录,虽不涉及钱包密钥,却为精准化网络欺诈提供了关键线索。
用户隐私暴露催生新型诈骗手段
尽管硬件钱包设备本身未受侵扰,但泄露信息使攻击者具备伪装成官方客服的能力,通过伪造邮件或电话实施社会工程学攻击。其核心目标是诱导用户主动提供助记词——一旦泄露,即意味着对全部数字资产的完全控制权转移。
人为漏洞成最大安全隐患
据区块链安全机构Hacken统计,2024年第一季度加密领域损失总额达4.82亿美元,其中超过三分之二(3.06亿)源自冒充与心理操控类攻击。例如,一名投资者在误操作恶意代币授权后,瞬间损失约100万美元,凸显非技术性风险的严重性。
防范措施:警惕一切索要密钥的沟通请求
Trezor建议所有用户立即加强安全意识,拒绝任何以官方名义索要助记词、PIN码或私钥的通信。应避免点击可疑链接,改由手动输入官网地址访问服务。长期持币者更需坚持“绝不共享恢复密钥”的基本原则,杜绝任何形式的信息外泄。
声明:本站所有文章内容,均为采集网络资源,不代表本站观点及立场,不构成任何投资建议!如若内容侵犯了原著者的合法权益,可联系本站删除。
币安 Binance
币安交易所是全球加密货币交易所,注册奖励 500 U
