物流合作伙伴數據泄露,導致 14,000 名 Trezor 客戶的數據泄露
Trezor 硬件錢包製造商的物流合作伙伴 ShipMonk 遭到黑客攻擊,導致近 14,000 名 Trezor 買家的姓名和聯繫方式被盜。.
受影響的人們現在面臨着更高的網絡釣魚風險,在某些情況下,他們的家庭住址還會遭受盜竊,就像法國用戶所經歷的那樣。.
Trezor泄密事件曝光了哪些細節?
Trezor 在其 博客文章 ,ShipMonk 於 8 月 10 日星期一分享了有關其訂單數據系統遭到入侵的信息,Trezor 才意識到此事。
具體來說,受影響的是 5 月 10 日至 8 月 8 日期間發貨的訂單,Trezor 自身的基礎設施未受影響,用戶錢包本身仍然安全。.
該公司表示,有11742人的姓名、電子郵件地址、電話號碼和收貨地址全部被盜,另有1947人的姓名、所在城市和電子郵件地址被盜。因此,受害者總數已達13689人。.
Trezor透露,買家來自七個國家:美國、英國、瑞典、哥倫比亞、巴西、意大利和葡萄牙。.
由於ShipMonk採取了在發貨三個月後刪除或匿名化訂單記錄的政策,損失略有減輕。Trezor表示,通過亞馬遜購買的顧客未受影響,因爲這些訂單是通過不同的物流渠道處理的。.
該公司過去也曾遭遇過類似dent,但Trezor表示,這是首次攻擊導致客戶電話號碼和收貨地址泄露。該公司第三方支持門戶網站於2024年1月遭到入侵,影響了6.6萬名用戶;另一次發生在2022年的攻擊事件影響了超過10.6萬名用戶。.
Trezor 黑客事件是如何發生的?
ShipMonk表示,攻擊者利用了其使用的分析平臺Metabase的一個漏洞。Metabase已於8月6日公開指出該問題。.
該漏洞是一個嚴重的 SQL 注入零日漏洞,它使入侵者能夠獲得管理員權限,同樣的攻擊活動也波及其他公司,包括筆記本電腦製造商 Framework 和表單生成器 Tally。.
從那時起,儘管 Trezor 表示目前還沒有證據表明被盜記錄已被髮布、出售或用於任何詐騙活動,但 ShipMonk 仍然不斷收到來自 ShinyHunters 組織的勒索郵件。.
Trezor 的主要競爭對手 Ledger 在 2020 年遭遇數據泄露,導致數十萬用戶的數據泄露。據 Cryptopolitan 報道,直到 2026 年 5 月,詐騙分子仍在向 Ledger 用戶郵寄僞造的“量子抗性安全更新”信件,信件中帶有惡意二維碼。Ledger 還在 今年 1 月披露了其支付處理商 Global-e 發生的另一起數據泄露事件。
令人擔憂的是,犯罪分子已開始利用泄露的個人數據來挑選綁架和入室搶劫的目標,目的是迫使受害者交出加密貨幣。Chainalysis 的報告顯示,2026 年上半年,暴力襲擊造成的損失超過 3000 萬美元, trac這一數字將超過 2025 年全年 5800 萬美元的水平。.
Trezor表示已通過電子郵件通知受影響的客戶。該公司還承諾推出更私密的配送方案,配備儲物櫃、中性包裝,並在送達後matic 刪除地址數據,計劃於9月在歐盟推出,年底前在美國推出。.
最頂尖的加密貨幣專家都在閱讀我們的簡報。想 加入他們?








