tradingkey.logo
搜索

物流合作伙伴数据泄露,导致 14,000 名 Trezor 客户的数据泄露

Cryptopolitan2026年8月13日 19:30
facebooktwitterlinkedin

Trezor 硬件钱包制造商的物流合作伙伴 ShipMonk 遭到黑客攻击,导致近 14,000 名 Trezor 买家的姓名和联系方式被盗。. 

受影响的人们现在面临着更高的网络钓鱼风险,在某些情况下,他们的家庭住址还会遭受盗窃,就像法国用户所经历的那样。.

Trezor泄密事件曝光了哪些细节? 

Trezor 在其 博客文章 ,ShipMonk 于 8 月 10 日星期一分享了有关其订单数据系统遭到入侵的信息,Trezor 才意识到此事。 

具体来说,受影响的是 5 月 10 日至 8 月 8 日期间发货的订单,Trezor 自身的基础设施未受影响,用户钱包本身仍然安全。. 

该公司表示,有11742人的姓名、电子邮件地址、电话号码和收货地址全部被盗,另有1947人的姓名、所在城市和电子邮件地址被盗。因此,受害者总数已达13689人。. 

Trezor透露,买家来自七个国家:美国、英国、瑞典、哥伦比亚、巴西、意大利和葡萄牙。. 

由于ShipMonk采取了在发货三个月后删除或匿名化订单记录的政策,损失略有减轻。Trezor表示,通过亚马逊购买的顾客未受影响,因为这些订单是通过不同的物流渠道处理的。.

该公司过去也曾遭遇过类似dent,但Trezor表示,这是首次攻击导致客户电话号码和收货地址泄露。该公司第三方支持门户网站于2024年1月遭到入侵,影响了6.6万名用户;另一次发生在2022年的攻击事件影响了超过10.6万名用户。.  

Trezor 黑客事件是如何发生的? 

ShipMonk表示,攻击者利用了其使用的分析平台Metabase的一个漏洞。Metabase已于8月6日公开指出该问题。. 

该漏洞是一个严重的 SQL 注入零日漏洞,它使入侵者能够获得管理员权限,同样的攻击活动也波及其他公司,包括笔记本电脑制造商 Framework 和表单生成器 Tally。. 

从那时起,尽管 Trezor 表示目前还没有证据表明被盗记录已被发布、出售或用于任何诈骗活动,但 ShipMonk 仍然不断收到来自 ShinyHunters 组织的勒索邮件。.

Trezor 的主要竞争对手 Ledger 在 2020 年遭遇数据泄露,导致数十万用户的数据泄露。据 Cryptopolitan 报道,直到 2026 年 5 月,诈骗分子仍在向 Ledger 用户邮寄伪造的“量子抗性安全更新”信件,信件中带有恶意二维码。Ledger 还在 今年 1 月披露了其支付处理商 Global-e 发生的另一起数据泄露事件

令人担忧的是,犯罪分子已开始利用泄露的个人数据来挑选绑架和入室抢劫的目标,目的是迫使受害者交出加密货币。Chainalysis 的报告显示,2026 年上半年,暴力袭击造成的损失超过 3000 万美元, trac这一数字将超过 2025 年全年 5800 万美元的水平。. 

Trezor表示已通过电子邮件通知受影响的客户。该公司还承诺推出更私密的配送方案,配备储物柜、中性包装,并在送达后matic 删除地址数据,计划于9月在欧盟推出,年底前在美国推出。.

最顶尖的加密货币专家都在阅读我们的简报。想 加入他们?

免责声明:本网站提供的信息仅供教育和参考之用,不应视为财务或投资建议。

推荐文章

tradingkey.logo
风险提示:我们的网站和移动应用程序仅提供关于某些投资产品的一般信息。Finsights 不提供财务建议或对任何投资产品的推荐,且提供此类信息不应被解释为 Finsights 提供财务建议或推荐。
投资产品存在重大投资风险,包括可能损失投资的本金,且可能并不适合所有人。投资产品的过去表现并不代表其未来表现。
Finsights 可能允许第三方广告商或关联公司在我们的网站或移动应用程序的任何部分放置或投放广告,并可能根据您与广告的互动情况获得报酬。
© 版权所有: FINSIGHTS MEDIA PTE. LTD. 版权所有