web3: Trezor数据泄露波及近1.4万名用户
Trezor表示,因履约服务商 ShipMonk 的系统遭未授权访问,13,689 名客户的订单相关信息被暴露。公司称,Trezor 自身基础设施、硬件设备和钱包备份并未受到影响,但此次事件涉及住址等敏感信息,已引发对加密用户人身安全的担忧。
泄露信息包含住址与电话
Trezor称,ShipMonk 于 8 月 10 日通知其发现系统被非法访问,相关系统存有客户订单数据。受影响用户分布在美国、英国、瑞典、哥伦比亚、巴西、意大利和葡萄牙等国家。
其中,11,742 名用户泄露的信息包括姓名、电子邮箱、电话号码和收货地址。另有 1,947 名用户的信息涉及姓名、所在城市和电子邮箱。Trezor表示,后一部分记录中,部分数据是否来自 90 天前的旧订单,仍在核实。
实体安全风险上升
这类泄露之所以敏感,在于收货信息可能直接暴露加密资产持有者的居住地点。风险不只限于钓鱼邮件,还可能延伸到伪造信件、电话诈骗,甚至线下定向作案。
Trezor表示,目前尚未发现与此次事件直接相关的诈骗或人身攻击案例,但已提醒受影响用户警惕要求“立即处理”的邮件、电话或纸质信件,也不要在任何网站输入钱包备份或助记词。

Chainalysis此前表示,2026 年入室抢劫已占加密相关暴力事件的 37%,高于 2023 年的 26%。截至今年年中,暴力攻击造成的被盗金额已约为 3000 万美元。
Trezor拟推出匿名配送
此次事件也让硬件钱包配送环节的隐私问题再次受到关注。Trezor称,正准备推出“匿名配送”选项,以减少购买硬件钱包时留下的可识别信息。
按计划,这一配送方式将采用自提柜取货、中性包装、通用寄件人信息,并在交付完成后自动删除配送识别信息。Trezor预计最早于 2026 年 9 月在欧盟上线,并在年底前扩展至美国市场。
Trezor还表示,ShipMonk已对受影响系统采取加固措施,调查仍在继续。公司称,受影响客户已通过官方安全通知邮件被直接联系,未收到通知的客户不在此次影响范围内。
补充信息:这是 Trezor 自 2013 年成立以来,首次因公司自身或其服务商相关事件,导致客户电话号码和收货地址被暴露。
本文精华如下:















