14000名Trezor用户在数据泄露后被标记为网络钓鱼受害者

- Trezor 的货运服务商 ShipMonk 发生数据泄露事件,导致七个国家约 13,689 名客户的姓名和联系方式曝光。.
- 受影响的人群面临着更高的网络钓鱼和潜在的人身攻击风险。.
- Trezor表示,其系统和设备没有受到损害,目前尚未证实泄露的数据被滥用。.
Trezor 硬件钱包制造商的物流合作伙伴 ShipMonk 遭到黑客攻击,导致近 14,000 名 Trezor 买家的姓名和联系方式被盗。.
受影响的人们现在面临着更高的网络钓鱼风险,在某些情况下,他们的家庭住址还会遭受盗窃,就像法国用户所经历的那样。.
Trezor泄密事件曝光了哪些细节?
Trezor 在其 博客文章 ,ShipMonk 于 8 月 10 日星期一分享了有关其订单数据系统遭到入侵的信息,Trezor 才意识到此事。
具体来说,受影响的是 5 月 10 日至 8 月 8 日期间发货的订单,Trezor 自身的基础设施未受影响,用户钱包本身仍然安全。.
该公司表示,有11742人的姓名、电子邮件地址、电话号码和收货地址全部被盗,另有1947人的姓名、所在城市和电子邮件地址被盗。因此,受害者总数已达13689人。.
Trezor透露,买家来自七个国家:美国、英国、瑞典、哥伦比亚、巴西、意大利和葡萄牙。.
由于ShipMonk采取了在发货三个月后删除或匿名化订单记录的政策,损失略有减轻。Trezor表示,通过亚马逊购买的顾客未受影响,因为这些订单是通过不同的物流渠道处理的。.
该公司过去也曾遭遇过类似dent,但Trezor表示,这是首次攻击导致客户电话号码和收货地址泄露。该公司第三方支持门户网站于2024年1月遭到入侵,影响了6.6万名用户;另一次发生在2022年的攻击事件影响了超过10.6万名用户。.
Trezor 黑客事件是如何发生的?
ShipMonk表示,攻击者利用了其使用的分析平台Metabase的一个漏洞。Metabase已于8月6日公开指出该问题。.
该漏洞是一个严重的 SQL 注入零日漏洞,它使入侵者能够获得管理员权限,同样的攻击活动也波及其他公司,包括笔记本电脑制造商 Framework 和表单生成器 Tally。.
从那时起,尽管 Trezor 表示目前还没有证据表明被盗记录已被发布、出售或用于任何诈骗活动,但 ShipMonk 仍然不断收到来自 ShinyHunters 组织的勒索邮件。.
Trezor 的主要竞争对手 Ledger 在 2020 年遭遇数据泄露,导致数十万用户的数据泄露。据 Cryptopolitan 报道,直到 2026 年 5 月,诈骗分子仍在向 Ledger 用户邮寄伪造的“量子抗性安全更新”信件,信件中带有恶意二维码。Ledger 还在 今年 1 月披露了其支付处理商 Global-e 发生的另一起数据泄露事件。
令人担忧的是,犯罪分子已开始利用泄露的个人数据来挑选绑架和入室抢劫的目标,目的是迫使受害者交出加密货币。Chainalysis 的报告显示,2026 年上半年,暴力袭击造成的损失超过 3000 万美元, trac这一数字将超过 2025 年全年 5800 万美元的水平。.
Trezor表示已通过电子邮件通知受影响的客户。该公司还承诺推出更私密的配送方案,配备储物柜、中性包装,并在送达后matic 删除地址数据,计划于9月在欧盟推出,年底前在美国推出。.
最顶尖的加密货币专家都在阅读我们的简报。想 加入他们?
常见问题解答
有多少 Trezor 用户受到影响?收集了哪些数据?
约有 13,689 名客户受到影响:11,742 名客户的姓名、电子邮件、电话号码和送货地址被泄露,另有 1,947 名客户的姓名、城市和电子邮件被泄露。.
ShipMonk漏洞是如何发生的?
ShipMonk 向客户表示,攻击者利用第三方分析平台 Metabase 中的一个严重漏洞,在漏洞被修复之前获取了订单数据。.
Trezor的设备或资金是否会因这次数据泄露而面临风险?
不。Trezor 表示,其自身系统并未遭到入侵,钱包仍然安全;主要风险是受影响的客户可能会面临更多通过电子邮件、电话或邮寄方式进行的网络钓鱼攻击。.
免责声明:本页面提供的信息并非交易建议。Cryptopolitan.com对任何基于本页面信息进行的投资概不负责。我们tron您在做出任何投资决定前进行独立dent /或咨询合格的专业人士。Cryptopolitan研究

汉娜·科利莫尔
汉娜是一位作家兼编辑,在加密货币领域拥有近十年的博客写作和活动报道经验。在 Cryptopolitan,汉娜负责新闻版块,报道和分析 DeFi、RWA、加密货币监管、人工智能和前沿科技行业的最新动态。她毕业于阿卡迪亚大学,获得工商管理学位。.
















