Trezor 运输供应商暴露 13,689 名加密客户于诈骗之中

CN
1小时前

关键要点

  • Trezor表示,Shipmonk暴露了约13,689名近期客户的数据。
  • Trezor设备仍然安全,但在8月10日泄露后,钓鱼风险上升。
  • Trezor计划在2026年9月之前为欧盟推出匿名交付服务。

根据该公司的安全更新,受影响的客户在8月8日之前的90天内在美国、英国、瑞典、哥伦比亚、巴西、意大利或葡萄牙收到了订单,Trezor写道。这家硬件钱包制造商表示,Shipmonk在8月10日通知了它有关未经授权访问客户数据系统的情况。

Trezor表示,11,742名客户的全名、电子邮件地址、电话号码和送货地址遭到了泄露。另有1,947名客户的部分信息被泄露:姓名、城市和电子邮件地址。

硬件钱包是一种物理设备,旨在将用于控制加密货币的私密凭证保持在离线状态。这些凭证通常称为私钥,在此次事件中并未被泄露。“所有受影响的客户都已通过电子邮件单独联系。我们的系统和设备仍然安全,但受影响的客户可能会经历更多的钓鱼尝试,”Trezor在X平台上解释道。

更紧迫的担忧是钓鱼,这是一种欺诈策略,犯罪分子假冒可信的公司、银行或其他服务,欺骗他人交出敏感信息。

“诈骗者可以利用泄露的信息发送虚假电子邮件、进行虚假电话、发送欺诈信件,或可能假冒银行、加密货币交易所甚至Trezor,”该公司在其客户通知中表示。

对于硬件钱包的拥有者而言,这种风险尤其严重,因为小偷可能会试图获取钱包备份,也称为恢复短语。恢复短语可以恢复对加密钱包的访问,这意味着任何获得它的人可能能够获取里面的资金。

Trezor敦促客户永远不要在网站上输入钱包备份或与他人分享。它还建议人们对要求紧急行动或个人信息的信息保持怀疑,并通过官方的Trezor渠道验证通信。

Shipmonk是一家物流提供商,负责存储产品并向买家发送订单。Trezor表示,这样的合作伙伴需要基本的送货信息,包括收件人的姓名、地址、电话号码和电子邮件地址。

Trezor强调,其系统、产品和服务并未受到影响。“Trezor设备仍然完全安全,”该公司表示,并补充说正常运营持续进行。

该公司表示,其90天的保留政策限制了泄露的影响。Trezor要求履行合作伙伴在交付后90天删除或匿名化客户订单数据,一旦交付、退货、退款和更换所需的时间过去。

“唯一真正的影响是受影响的客户可能会看到更多通过电子邮件、电话或邮寄的钓鱼尝试,”Trezor透露。它表示,受影响的客户是通过help@trezor.io直接联系的,而没有收到通知的人并未受到影响。

此次事件并不是首次与硬件钱包制造商相关的客户数据泄露。另一家主要制造商Ledger在2020年遭遇了涉及其电子商务和市场营销数据库的泄露。

此次事件泄露了大约100万个电子邮件地址,后来又泄露了约272,000份更详细的客户记录,包括姓名、邮寄地址、电话号码和订购产品。

Ledger事件显示了与加密货币所有权相关的个人信息对于犯罪分子而言的价值,即使钱包技术本身仍然安全。这可以帮助诈骗者 Craft出针对已知客户的可信消息。Trezor在周四解释说,它正在开发一种更私密的运输方式。

该公司表示:

“我们目前正在开发一种匿名交付选项,目标是在9月之前为欧盟准备好,并在年底之前为美国推出。这为您提供了一种更安全的方式来订购硬件钱包,而无需将购买与您的家庭地址或现实身份关联。”

Trezor进一步披露,Shipmonk在调查持续进行的同时,已确保并强化了受影响的系统。客户应关注进一步的更新,Trezor计划在9月之前在欧盟推出匿名交付服务,并在2026年底之前在美国推出。

免责声明:本文章仅代表作者个人观点,不代表本平台的立场和观点。本文章仅供信息分享,不构成对任何人的任何投资建议。用户与作者之间的任何争议,与本平台无关。如网页中刊载的文章或图片涉及侵权,请提供相关的权利证明和身份证明发送邮件到support@aicoin.com,本平台相关工作人员将会进行核查。

分享至:
APP下载

X

Telegram

Facebook

Reddit

复制链接