簡介
- Trezor 的物流合作夥伴 ShipMonk 發生資料外洩,導致 13,689 名 Trezor 客戶的個人資料外洩。
- 其中 11,742 人的全名、電話號碼、電子郵件地址和運送地址被竊取。
- Trezor 表示,沒有裝置、私鑰或錢包備份受到影響,其系統也未遭到入侵。
Trezor 的物流供應商之一發生資料外洩,導致這家硬體錢包製造商數千名客戶的姓名、電話號碼、電子郵件地址和住家地址外洩,該公司於週四揭露此事。
負責儲存和運送 Trezor 產品的 ShipMonk 於週一告知該公司,有未經授權的一方存取包含客戶資料的系統。約有 11,742 名客戶的完整資料被竊取,另有 1,947 人的姓名、城市和電子郵件地址外洩,總計 13,689 人。受影響者是在 5 月 10 日至 8 月 8 日期間下單,並將商品運送至美國、英國、瑞典、哥倫比亞、巴西、義大利或葡萄牙。
我們有一些困難的消息要分享。不幸的是,我們的物流供應商之一遭遇了資料外洩,導致敏感的訂單資料外洩。這影響了在 90 天內收到訂單的美國、英國、瑞典、哥倫比亞、巴西、義大利和葡萄牙的新客戶…
— Trezor (@Trezor) 2026 年 8 月 13 日
Trezor 表示其自身系統並未受到入侵,且沒有裝置、私鑰或錢包備份被觸及。該公司將影響範圍有限歸因於一項政策,要求合作夥伴在交貨後 90 天內刪除或匿名化訂單資料,這意味著較舊的訂單不再被保留。該公司表示,未收到通知電子郵件的客戶不受影響。該公司補充說,在 13 年來,從未發生過暴露客戶電話號碼和運送地址的外洩事件。
釣魚攻擊與「扳手攻擊」
在約 272,000 名 Ledger 客戶的姓名、地址和電話號碼被公開後,有些人開始收到威脅暴力的勒索要求。一位客戶告訴Decrypt,他們每天收到多封電子郵件和簡訊,而其他人後來回報收到釣魚電話,來電者說話的口吻彷彿認識他們。
這些威脅現在更加嚴重,CertiK 驗證了 2026 年上半年全球加密貨幣持有者遭受的 52 起物理攻擊,高於一年前的 39 起,而入室搶劫已取代綁架成為最常見的手段。Chainalysis 估計同期 被盜金額超過 3000 萬美元,並表示今年有望成為有記錄以來最嚴重的一年。
這並非首次針對硬體錢包供應鏈的此類事件。Ledger 在 1 月披露了其電子商務合作夥伴 Global-e 的資料洩露事件,而硬體錢包公司本月也 警告網路釣魚攻擊激增,因為 Coldcard 漏洞造成的損失接近 1.3 億美元。
此消息發布之際,硬體錢包用戶正因最近的 Coldcard 漏洞而受到震動。根據 Casa 的說法,在 Coldcard 漏洞事件期間,離開長期持有者錢包的 233,000 BTC(價值約 150 億美元)中,有一部分來自 Ledger 和 Trezor 的用戶,而非 Coldcard 客戶,他們在目睹漏洞發生後轉向了多重簽名設置。
Trezor 表示,它將推出匿名配送選項,使用儲物櫃取件、中性包裝、通用寄件人資訊,並自動刪除配送識別碼,目標是在 9 月前在歐盟推出,年底前在美國推出。










