Trezor客户数据在运输合作伙伴泄露中曝光

CN
Decrypt
關注
1 小時前

周四,该公司披露,特雷佐(Trezor)的一家运输提供商发生的数据泄露事件导致数千名硬件钱包制造商的客户的姓名、电话号码、电子邮件地址和家庭地址被曝光。


负责存储和运输特雷佐产品的ShipMonk在周一告诉该公司,一方未经授权访问了存储客户数据的系统。约有11,742名客户的完整信息被获取,另有1,947名客户的姓名、城市和电子邮件地址被曝光,总计13,689名受影响者。这些受影响的客户在5月10日至8月8日期间下了订单,并将货物寄往美国、英国、瑞典、哥伦比亚、巴西、意大利或葡萄牙。



特雷佐表示,其自身系统未受影响,且没有设备、私钥或钱包备份被触及。它将有限的影响范围归因于一项政策,该政策要求合作伙伴在交货90天后删除或匿名化订单数据,这意味着较早的订单不再被保留。该公司表示,未收到通知邮件的客户不受影响。公司补充称,在13年里,它从未发生过泄露客户电话号码和送货地址的事件。


网络钓鱼和“扳手攻击”


特雷佐的警告涉及网络钓鱼,建议客户对意外的联系保持怀疑,绝不要在线输入钱包备份。2020年竞争对手Ledger的先例表明,风险不仅限于欺诈邮件。


在大约272,000名Ledger客户的姓名、地址和电话号码被发布后,一些人开始收到威胁暴力的赎金要求。一名告知Decrypt,他们每天收到多封电子邮件和短信,而其他人后来报告收到网络钓鱼电话,接听时对方仿佛认识他们。



这些威胁现在有了更多同类事件,CertiK验证了2026年上半年全球对加密货币持有者的52起实际攻击,较一年前的39起有所上升,而入室盗窃超越绑架成为最常见的方式。Chainalysis估计在同一时期内被盗的金额超过3000万美元,并表示这一年有望成为有记录以来最糟糕的年份。


这并不是首次对硬件钱包供应链的事件造成冲击。Ledger在其电子商务合作伙伴Global-e中披露了事件,在1月份,而硬件钱包公司本月警告网络钓鱼激增,因Coldcard漏洞造成的损失接近1.3亿美元。


这一消息的发布恰逢硬件钱包用户受到近期Coldcard漏洞的严重冲击。据了解,约有233,000 BTC(价值约150亿美元)在Coldcard泄露事件后从长期持有者的钱包中流出,这些BTC来自Ledger和Trezor的用户,而非Coldcard的客户,之后他们因目睹漏洞的发生而转向多重签名设置,Casa表示。


特雷佐表示,它将推出匿名交付选项,使用自提柜、自中性包装、通用发件人信息及自动删除运输标识,目标是在九月份前覆盖欧洲联盟,并在年底前覆盖美国。


免责声明:本文章仅代表作者个人观点,不代表本平台的立场和观点。本文章仅供信息分享,不构成对任何人的任何投资建议。用户与作者之间的任何争议,与本平台无关。如网页中刊载的文章或图片涉及侵权,请提供相关的权利证明和身份证明发送邮件到support@aicoin.com,本平台相关工作人员将会进行核查。

分享至:
APP下載

X

Telegram

Facebook

Reddit

複製鏈接