
FX168财经报社(北美)讯 加密冷存储钱包制造商Trezor周四表示,其履约合作伙伴ShipMonk遭遇未授权访问,导致近1.4万名客户数据受到影响。公司称,这起事件并未波及Trezor自身系统,但泄露信息可能被用于后续钓鱼、冒充和诈骗攻击。
Trezor披露,已有11,742名客户的姓名、电子邮箱、电话号码和收货地址被泄露;另有1,947名客户的姓名、城市和电子邮箱也遭到泄露。按公司估算,受影响人数接近14,000人,涉及美国、英国、瑞典、哥伦比亚、巴西、意大利和葡萄牙等多个国家和地区。
第三方履约伙伴遭入侵
Trezor在社交平台X上表示,公司收到“令人遗憾的消息”,称其一家物流服务商发生数据泄露,暴露了敏感订单信息。Trezor随后通过电子邮件通知所有受影响客户,并强调未收到通知的人士,其数据并未被此次事件波及。
公司还对CoinDesk表示,目前没有确认迹象显示这些泄露数据已被公开、分享或出售,也暂未发现与该事件相关的诈骗或黑客尝试。Trezor补充称,通过亚马逊购买的客户不受影响,因为相关订单由另一家合作伙伴履约。
配资行情公司强调钱包设备仍安全
Trezor表示,其内部系统没有被攻破,硬件钱包设备本身仍然安全。公司称,当前风险更多是间接性的:受影响客户更可能在未来遭遇通过电子邮件、电话或邮寄方式发起的钓鱼攻击。诈骗者可能利用泄露信息冒充银行、加密货币交易所或Trezor本身。
公司同时提醒,数据泄露受害者在黑客事件发生后仍可能面临多年风险。一旦被盗的物流记录在网上被出售或公开,网络犯罪分子往往会反复利用这些数据实施新一轮诈骗。Trezor指出,勒索者曾利用家庭住址向受害者索要700至1,000美元赎金,并直接邮寄假冒设备。
行业数据泄露风险升温
这起事件发生之际,全球数据泄露正处于高位。美国网络安全公司SentinelOne称,今年数据泄露数量较2025年增加17%,全球平均每周发生2,090起攻击;自1月以来,全球数据泄露数量还在以每月3%的速度上升。
网络安全公司DeepStrike估计,数据泄露给人们造成的年度损失高达数百亿美元。Certik则称,今年上半年,针对加密货币持有者的线下胁迫攻击已累计造成1.24亿美元损失,尽管并非所有案件都能追溯到数据泄露。
Trezor与Ledger均曾遭波及
Trezor表示,这是公司13年历史上首次出现客户电话号码和收货地址被泄露的情况。不过,Trezor母公司Satoshi Labs此前也曾披露,2024年1月其第三方支持门户遭入侵,影响66,000人;2022年4月,另有106,856名Trezor客户的数据遭到泄露。
公司强调,Trezor内部固件和设备端加密从未被远程攻破以窃取资金。与此同时,Trezor的竞争对手、另一家知名硬件钱包厂商Ledger也在今年1月遭遇数据泄露,事件与其第三方电商合作伙伴Global-e有关。Ledger在2020年还曾发生过一次大规模泄露,影响近300,000名用户;一年后,诈骗者又向这些受害者寄送假冒Ledger设备,实施后续钓鱼攻击。
在加密资产安全高度依赖供应链和外包服务的背景下配资官方开户,这类第三方数据泄露往往不会直接盗走资金,却可能为后续诈骗、勒索和实体威胁打开入口,市场也将继续关注硬件钱包厂商在客户信息保护和合作伙伴审查方面的风险控制能力。
元股证券:ygzq.hk元股证券-在线炒股提示:本文来自互联网,不代表本网站观点。