🌐 English 即时比分

Trezor警告约1.4万名客户:物流合作伙伴遭遇数据泄露

数字资产 来源: CoinDesk 发布时间: 热度: 👍👍
Trezor警告约1.4万名客户:物流合作伙伴遭遇数据泄露
🤖
🤖

核心导读

Trezor披露其物流合作伙伴ShipMonk遭黑客入侵,约1.4万名客户数据(姓名、邮箱、电话及地址)泄露。事件波及多国,但Trezor自身系统及钱包设备安全未受影响,客户面临钓鱼和物理攻击风险。公司称已邮件通知受害者,且暂无数据被公开或利用的证据。此次泄露为Trezor历史首次暴露敏感联系信息,凸显数字资产行业供应链安全挑战。

加密货币冷钱包公司Trezor周四报告称,其物流合作伙伴ShipMonk的系统遭到未经授权的访问,影响近1.4万名客户的数据。 Trezor表示,11742名客户的姓名、电子邮箱地址、电话号码和收货地址遭到泄露。另有1947名客户的姓名、所在城市和电子邮箱地址也被泄露,据估计,受害者总数接近1.4万人,涉及美国、英国、瑞典、哥伦比亚、巴西、意大利和葡萄牙。 Trezor周四在X平台上表示:“我们有一些艰难的消息要分享。不幸的是,我们的一个运输供应商遭遇了数据泄露,导致敏感的订单数据被曝光。” 美国网络安全公司SentinelOne表示,此次与Trezor相关的安全事件发生之际,全球数据泄露正处于历史最高水平。该公司称,今年数据泄露事件较2025年增加了17%,全球每周平均发生2090次攻击。据估计,自1月份以来,全球数据泄露事件每月环比增长3%。 这家冷钱包制造公司表示,已通过电子邮件通知所有受影响的客户,并补充称,未收到邮件的客户数据并未泄露。Trezor通过电子邮件告诉CoinDesk,目前尚无已确认的泄露数据被发布、共享或出售的情况。该公司还表示,目前未发现与该事件相关的任何诈骗或黑客攻击企图。通过亚马逊购买的客户不受影响,因为这些订单由另一家独立合作伙伴发货。 Trezor还表示,其自身系统并未遭到入侵,加密钱包设备仍然安全。该公司称,风险是间接的,受影响的客户现在更有可能成为通过电子邮件、电话或邮寄方式进行的网络钓鱼攻击的目标。诈骗者可能利用泄露的数据冒充银行、加密货币交易所或Trezor本身。 数据泄露事件中个人信息被盗的用户,在事件发生后的多年里仍面临风险。一旦被窃取的物流记录被出售或发布到网上,网络犯罪分子就会不断将这些数据用于新的诈骗。敲诈者曾利用家庭住址要求受害者支付700至1000美元的赎金,并向受害者邮寄假冒设备。据估计,处理重大客户数据泄露带来的长期法律、补救和品牌影响,硬件公司需花费超过3300万美元。 加密货币持有者面临的物理攻击风险也在增加。根据Certik的数据,仅今年上半年,面对面胁迫攻击总金额就达1.24亿美元,尽管并非所有此类攻击都能追溯到数据泄露。网络安全公司DeepStrike估计,人们每年因数据泄露损失的资金达数百亿美元。 Trezor表示,这是其13年历史上首次发生客户电话号码和收货地址被泄露的事件。然而,Trezor背后的公司Satoshi Labs报告称,2024年1月,其第三方支持门户网站的安全遭到破坏,影响了6.6万人。2022年4月,另有106856名Trezor客户的数据被泄露。Trezor的内部固件和设备端密码学从未被远程攻破以窃取资金。 Ledger是加密领域最受欢迎硬件钱包制造商之一,其在1月份遭遇数据泄露,该事件与其第三方电子商务合作伙伴Global-e有关。2020年,Ledger遭受了另一次大规模泄露,影响近30万用户。一年后,诈骗者向该泄露事件的受害者发送了假冒Ledger设备,发动了后续网络钓鱼攻击。
分享这篇文章: