▼ Bear
影響力
80 · 高
得來速(Trezo)公司洩露了約一萬三千名客戶的地址信息,這增加了遭受實際攻擊的風險
CryptoSlate · Aug 14, 09:55 AM查看原文 ↗

Trezor於8月13日發布公告,指出其物流合作夥伴ShipMonk的系統遭到未經授權的訪問,導致約13,689名硬體錢包購買者的客戶資料遭到洩露。ShipMonk於8月10日已通知Trezor此事,該系統用於處理訂單和配送。
受影響的用戶分為兩組。11,742名用戶的姓名、電子郵件地址、電話號碼和送貨地址均已洩露,這些訂單是在5月10日至8月8日期間收到的。另外1,947名用戶僅洩露了姓名、城市和電子郵件,Trezor正在與ShipMonk合作調查這些訂單是否更為久遠。Trezor要求其物流合作夥伴在交付商品後90天內刪除或匿名化訂單資訊,但目前正在調查此次事件中為何仍有部分舊資料殘留的原因。
Trezor強調,其自身的系統、設備和服務未受到侵犯,客戶的錢包仍然安全。然而,此次洩露被認為非常嚴重,因為它表明「數位入侵可能轉化為實體安全威脅」。由於硬體錢包購買資訊與住家地址連結,犯罪分子可能鎖定那些可能持有加密貨幣的特定家庭。此外,這也可能被用於更複雜的社工攻擊,例如冒充Trezor發送的釣魚電子郵件、電話或郵件。
根據Chainalysis的數據,因暴力加密貨幣攻擊而造成的年度損失在2025年達到歷史最高點,為5800萬美元,並在2026年上半年再增加了3000萬美元的損失。今年,入室盜竊佔所有事件的37%,較2023年的26%大幅增加。2025年,美國司法部曾起訴一個網路,該網路利用盜取的資料庫來確定受害者,並涉嫌入侵硬體錢包持有者的住宅。
Helius的共同創辦人Mert Mumtaz警告稱,客戶資訊洩露事件將在整個軟體供應商中持續發生,加密貨幣用戶需要減少在各個服務之間共享的個人資訊量。他建議使用不同的電子郵件別名、獨特的密碼、使用硬體基礎的多重驗證而非簡訊,以及將商品配送至公共場所而非住宅。此外,他還建議不要僅僅依靠一個硬體錢包來保護大量資產,而是建議使用多重簽名設定。Trezor計劃在歐洲於2026年9月,以及在美國於今年內推出匿名配送服務,該服務將包括使用儲物櫃接收、中性包裝,以及在配送完成後自動刪除身份資訊等措施.
此為AI摘要內容。完整報導請見原文。