tradingkey.logo
搜尋

物流合作伙伴數據泄露,導致 14,000 名 Trezor 客戶的數據泄露

Cryptopolitan2026年8月13日 19:30
facebooktwitterlinkedin

Trezor 硬件錢包製造商的物流合作伙伴 ShipMonk 遭到黑客攻擊,導致近 14,000 名 Trezor 買家的姓名和聯繫方式被盜。. 

受影響的人們現在面臨着更高的網絡釣魚風險,在某些情況下,他們的家庭住址還會遭受盜竊,就像法國用戶所經歷的那樣。.

Trezor泄密事件曝光了哪些細節? 

Trezor 在其 博客文章 ,ShipMonk 於 8 月 10 日星期一分享了有關其訂單數據系統遭到入侵的信息,Trezor 才意識到此事。 

具體來說,受影響的是 5 月 10 日至 8 月 8 日期間發貨的訂單,Trezor 自身的基礎設施未受影響,用戶錢包本身仍然安全。. 

該公司表示,有11742人的姓名、電子郵件地址、電話號碼和收貨地址全部被盜,另有1947人的姓名、所在城市和電子郵件地址被盜。因此,受害者總數已達13689人。. 

Trezor透露,買家來自七個國家:美國、英國、瑞典、哥倫比亞、巴西、意大利和葡萄牙。. 

由於ShipMonk採取了在發貨三個月後刪除或匿名化訂單記錄的政策,損失略有減輕。Trezor表示,通過亞馬遜購買的顧客未受影響,因爲這些訂單是通過不同的物流渠道處理的。.

該公司過去也曾遭遇過類似dent,但Trezor表示,這是首次攻擊導致客戶電話號碼和收貨地址泄露。該公司第三方支持門戶網站於2024年1月遭到入侵,影響了6.6萬名用戶;另一次發生在2022年的攻擊事件影響了超過10.6萬名用戶。.  

Trezor 黑客事件是如何發生的? 

ShipMonk表示,攻擊者利用了其使用的分析平臺Metabase的一個漏洞。Metabase已於8月6日公開指出該問題。. 

該漏洞是一個嚴重的 SQL 注入零日漏洞,它使入侵者能夠獲得管理員權限,同樣的攻擊活動也波及其他公司,包括筆記本電腦製造商 Framework 和表單生成器 Tally。. 

從那時起,儘管 Trezor 表示目前還沒有證據表明被盜記錄已被髮布、出售或用於任何詐騙活動,但 ShipMonk 仍然不斷收到來自 ShinyHunters 組織的勒索郵件。.

Trezor 的主要競爭對手 Ledger 在 2020 年遭遇數據泄露,導致數十萬用戶的數據泄露。據 Cryptopolitan 報道,直到 2026 年 5 月,詐騙分子仍在向 Ledger 用戶郵寄僞造的“量子抗性安全更新”信件,信件中帶有惡意二維碼。Ledger 還在 今年 1 月披露了其支付處理商 Global-e 發生的另一起數據泄露事件。

令人擔憂的是,犯罪分子已開始利用泄露的個人數據來挑選綁架和入室搶劫的目標,目的是迫使受害者交出加密貨幣。Chainalysis 的報告顯示,2026 年上半年,暴力襲擊造成的損失超過 3000 萬美元, trac這一數字將超過 2025 年全年 5800 萬美元的水平。. 

Trezor表示已通過電子郵件通知受影響的客戶。該公司還承諾推出更私密的配送方案,配備儲物櫃、中性包裝,並在送達後matic 刪除地址數據,計劃於9月在歐盟推出,年底前在美國推出。.

最頂尖的加密貨幣專家都在閱讀我們的簡報。想 加入他們?

免責聲明:本網站提供的資訊僅供教育和參考之用,不應視為財務或投資建議。

推薦文章

tradingkey.logo
風險提示:我們的網站和行動應用程式僅提供關於某些投資產品的一般資訊。Finsights 不提供財務建議或對任何投資產品的推薦,且提供此類資訊不應被解釋為 Finsights 提供財務建議或推薦。
投資產品存在重大投資風險,包括可能損失投資的本金,且可能並不適合所有人。投資產品的過去表現並不代表其未來表現。
Finsights 可能允許第三方廣告商或關聯公司在我們的網站或行動應用程式的任何部分放置或投放廣告,並可能根據您與廣告的互動情況獲得報酬。
© 版權所有: FINSIGHTS MEDIA PTE. LTD. 版權所有