简要
- Trezor的配送合作伙伴之一ShipMonk遭遇数据泄露,导致13,689名Trezor客户的个人数据被曝光。
- 其中11,742名客户的姓名、电话号码、电子邮件地址和收货地址被窃取。
- Trezor表示,没有设备、私钥或钱包备份受到影响,其系统也未遭到入侵。
Trezor的配送服务商之一发生数据泄露,导致这家硬件钱包制造商的数千名客户的姓名、电话号码、电子邮件地址和家庭住址被曝光,该公司于周四披露了这一消息。
负责存储和运送Trezor产品的ShipMonk于周一告知该公司,有未经授权的一方访问了存储客户数据的系统。约有11,742名客户的完整信息被窃取,另有1,947名客户的姓名、城市和电子邮件地址被曝光,总计13,689人。受影响客户在5月10日至8月8日期间下单,收货地址位于美国、英国、瑞典、哥伦比亚、巴西、意大利或葡萄牙。
我们有一些艰难的消息要分享。不幸的是,我们的一个配送服务商遭遇了数据泄露,导致敏感的订单数据被曝光。这影响了在美国、英国、瑞典、哥伦比亚、巴西、意大利和葡萄牙的新客户,他们在90天内收到了订单……
— Trezor (@Trezor) 2026年8月13日
Trezor表示,其自身系统未受到入侵,也没有设备、私钥或钱包备份被触及。公司将影响范围有限归因于一项政策,该政策要求合作伙伴在交付后90天内删除或匿名化订单数据,这意味着较旧的订单不再被保留。公司表示,未收到通知邮件的客户不受影响。公司补充说,在13年的历史中,此前从未发生过泄露客户电话号码和收货地址的事件。
网络钓鱼与“扳手攻击”
在大约272,000名Ledger客户的姓名、地址和电话号码被公布后,一些人开始收到威胁暴力的勒索要求。一位客户告诉Decrypt,他们每天收到多封电子邮件和短信,而其他人后来报告称收到了网络钓鱼电话,来电者说话的语气仿佛认识他们。
这些威胁现在更加严重,CertiK 验证了 2026 年上半年全球加密货币持有者遭受的 52 起物理攻击,而一年前为 39 起,入室抢劫已取代绑架成为最常见的手段。Chainalysis 估计同期 被盗金额超过 3000 万美元,并表示今年有望成为有记录以来最严重的一年。
这并不是硬件钱包供应商链首次遭遇此类事件。Ledger 在 1 月份披露了其电子商务合作伙伴 Global-e 的数据泄露事件,硬件钱包公司本月也 警告称网络钓鱼激增,因为 Coldcard 漏洞造成的损失接近 1.3 亿美元。
这一消息发布之际,硬件钱包用户正受到近期 Coldcard 漏洞的冲击。据 Casa 称,在 Coldcard 漏洞事件期间,离开长期持有者钱包的 233,000 BTC(价值约 150 亿美元)中,有一部分来自 Ledger 和 Trezor 用户,而非 Coldcard 客户,他们在目睹漏洞发生后将资金转移到了多重签名设置中。
Trezor 表示,它将推出匿名配送选项,使用储物柜取件、中性包装、通用发件人信息,并自动删除配送标识,目标是在 9 月前覆盖欧盟,年底前覆盖美国。










