▼ Bear
影响力
80 · 高
得泽公司泄露了13000名客户的地址信息,物理攻击的风险正在增加
CryptoSlate · Aug 14, 09:55 AM查看原文 ↗

Trezor于8月13日发布公告,称其物流合作伙伴ShipMonk的系统遭到未经授权的访问,导致约13,689名硬件钱包购买者的客户数据泄露。ShipMonk于8月10日向Trezor报告了此事,该系统用于订单处理和配送。
受影响的用户分为两组。11,742名用户的信息,包括姓名、电子邮件地址、电话号码和送货地址,全部被泄露。这些订单是在5月10日至8月8日期间收到的。另外1,947名用户仅泄露了姓名、城市和电子邮件地址,Trezor正在与ShipMonk一起调查这些订单是否更早。Trezor要求物流合作伙伴在交付完成后90天内删除或匿名化订单信息,但目前正在调查此次事件中部分旧记录未被删除的原因。
Trezor强调,其自身的系统、设备和服务没有受到侵犯,客户的钱包是安全的。然而,此次数据泄露被认为是严重的,因为它表明“数字入侵可能转化为物理安全威胁”。如果犯罪分子将硬件钱包的购买信息与用户的家庭地址联系起来,他们可能会针对那些可能持有加密货币的特定家庭进行犯罪活动。此外,此次泄露还可能被用于更复杂的社会工程攻击,例如冒充Trezor发送钓鱼邮件、电话或信件。
根据Chainalysis的数据,因暴力加密货币攻击造成的年度损失在2025年达到历史最高水平,为5800万美元,并且预计到2026年中期还将损失3000万美元。今年,入室盗窃事件占所有事件的37%,比2023年的26%大幅增加。2025年,美国司法部曾起诉一个网络,该网络利用被盗的数据库,以硬件钱包持有者的家庭地址为目标,涉嫌入室盗窃。
Helius的联合创始人Mert Mumtaz警告称,客户信息泄露事件将在整个软件供应商中持续发生,并呼吁加密货币用户减少在不同服务之间共享的个人信息量。他建议用户使用独立的电子邮件别名、独特的密码、使用硬件多重认证而非短信验证,以及将商品配送到公共场所而非家庭地址。此外,他还建议不要只使用一个硬件钱包来保护大量资产,而是应该使用多重签名设置。Trezor计划在欧盟地区于2026年9月,以及在美国地区在本年度内推出匿名配送服务,该服务将包括使用储物柜接收、中性包装以及在配送完成后自动删除身份信息等措施.
此为AI摘要内容。完整报道请见原文。