登錄
註冊
據 Woofun AI 消息,硬件錢包巨頭 Trezor 遭遇嚴重實體安全威脅,根源在於其物流合作伙伴 ShipMonk 發生數據泄露事件,導致大量用戶敏感信息外流。
此次泄露波及 11,742 條完整記錄,涵蓋 5 月 10 日至 8 月 8 日間的訂單,包含姓名、電子郵箱地址、電話號碼及配送地址;另有 1,947 名客戶的姓名、所在城市及電子郵箱地址被竊取。
儘管 Trezor 規定合作方須在產品送達後 90 天內刪除或匿名處理數據,但 ShipMonk 未能執行該規則,致使早期購買記錄亦暴露在外。配送地址的泄露尤爲致命,它直接指向持有加密貨幣者的家庭住址,爲犯罪分子開展網絡偵察並鎖定目標提供了關鍵線索。
Woofun AI 整理數據顯示,行業暴力犯罪趨勢加劇了這一風險。Chainalysis 數據顯示,2025 年通過暴力手段進行的加密貨幣盜竊年度損失達 5,800 萬美元,預計 2026 年中這一數字還將上升至 3,000 萬美元。入室盜竊占比從 2023 年的 26% 攀升至今年的 37%。犯罪分子既包括將資產轉至中心化交易所的個體,也有利用洗錢機制掩蓋所得的複雜團伙。隨着針對加密貨幣服務提供商的第三方數據泄露頻發,用戶數據過度暴露已成爲核心隱患。
Trezor 建議用戶採用獨立的電子郵件別名、獨特的密碼及基於硬件的多因素認證方式,摒棄短信驗證,並將敏感產品寄往公共場所或非住宅地址。公司計劃於 2026 年 9 月在歐盟、同年年底前在美國推出匿名配送服務,通過儲物櫃取貨、中性的包裝及匿名的發件人信息降低風險。受影響用戶需警惕社工攻擊,絕不分享錢包備份文件或輸入錢包密碼。