登录
注册
据 Woofun AI 消息,硬件钱包巨头 Trezor 遭遇严重实体安全威胁,根源在于其物流合作伙伴 ShipMonk 发生数据泄露事件,导致大量用户敏感信息外流。
此次泄露波及 11,742 条完整记录,涵盖 5 月 10 日至 8 月 8 日间的订单,包含姓名、电子邮箱地址、电话号码及配送地址;另有 1,947 名客户的姓名、所在城市及电子邮箱地址被窃取。
尽管 Trezor 规定合作方须在产品送达后 90 天内删除或匿名处理数据,但 ShipMonk 未能执行该规则,致使早期购买记录亦暴露在外。配送地址的泄露尤为致命,它直接指向持有加密货币者的家庭住址,为犯罪分子开展网络侦察并锁定目标提供了关键线索。
Woofun AI 整理数据显示,行业暴力犯罪趋势加剧了这一风险。Chainalysis 数据显示,2025 年通过暴力手段进行的加密货币盗窃年度损失达 5,800 万美元,预计 2026 年中这一数字还将上升至 3,000 万美元。入室盗窃占比从 2023 年的 26% 攀升至今年的 37%。犯罪分子既包括将资产转至中心化交易所的个体,也有利用洗钱机制掩盖所得的复杂团伙。随着针对加密货币服务提供商的第三方数据泄露频发,用户数据过度暴露已成为核心隐患。
Trezor 建议用户采用独立的电子邮件别名、独特的密码及基于硬件的多因素认证方式,摒弃短信验证,并将敏感产品寄往公共场所或非住宅地址。公司计划于 2026 年 9 月在欧盟、同年年底前在美国推出匿名配送服务,通过储物柜取货、中性的包装及匿名的发件人信息降低风险。受影响用户需警惕社工攻击,绝不分享钱包备份文件或输入钱包密码。