馬克雷達MARK RADAR
關於
EN
登入
事件檔案 CRYPTO 加密貨幣安全

比特幣硬體錢包 Trezor 郵件系統遭駭 發送偽造漏洞釣魚信

2 篇報導 · 首次偵測 2026-09-10 · 最後活動 2026-09-10

Trezor 是知名比特幣硬體錢包製造商,產品以離線保管私鑰、降低網路攻擊風險為核心。這次事件並非裝置本身已被證實遭破解,而是外部郵件服務成為攻擊入口;由官方管道寄出的假警告更容易取信用戶,也凸顯加密資產自主管理仍可能受供應鏈與社交工程威脅。

Trezor 表示,駭客入侵其第三方郵件供應商,向用戶寄送偽造的重大安全警告,謊稱晶片硬體缺陷會削弱助記詞的隨機性,藉此誘導點擊惡意連結。公司已下架攻擊網域並展開調查,提醒用戶不要開啟可疑連結;目前尚未公布受影響人數、事件確切日期或資產損失金額。

全部報導

2 篇原始報導

馬克翻舊帳

這個事件的歷史脈絡
Trezor硬體錢包資料外洩擴大 影響6.7萬名客戶首見 2026-09-04 · 6 報導 · 相似 0.81

硬體錢包以離線保管私鑰降低資產遭駭風險,但購買紀錄仍可能成為釣魚攻擊入口。Trezor 的物流合作夥伴 ShipMonk 發生資安事件,暴露客戶聯絡與配送資料;私鑰及錢包資產未受影響,但攻擊者可藉真實個資冒充官方,提高詐騙可信度。

Trezor 最新表示,外洩範圍再增加 6.7 萬名美國客戶,涉及 2019 年至 2021 年訂單中的姓名、電話及地址等敏感記錄,整體受影響名單據報已達約 8 萬人。公司稱 ShipMonk 曾多次確認相關資料已刪除,對其未依規範落實刪除表示失望,並提醒客戶防範釣魚郵件。

Trezor物流供應商洩漏資料 影響近1.4萬名硬體錢包客戶首見 2026-08-13 · 10 報導 · 相似 0.83

Trezor 是主打離線保存私鑰的加密貨幣硬體錢包品牌,產品本身雖可降低線上攻擊風險,但訂單與配送資料仍須交由外部服務商處理。這類個資一旦外流,可能被用於鎖定加密資產持有人,發動釣魚、冒名聯絡或實體威脅,因此供應鏈資安同樣關鍵。

Trezor 於 8 月證實,合作履約與物流供應商 ShipMonk 遭駭,導致近 14,000 名客戶的個人資料曝光,其中包含部分收件地址;相關報導指事件可能涉及 Metabase 漏洞。Trezor 已通知受影響客戶,並強調硬體錢包、私鑰與用戶資金均未遭入侵。

Trezor 披露 Safe 7 硬體錢包晶片漏洞但強調用戶資金安全首見 2026-06-03 · 2 報導 · 相似 0.84

Trezor Safe 7 是用於離線保存加密資產私鑰的硬體錢包,其 TROPIC01 安全晶片負責保護敏感資料。Ledger 安全研究團隊發現晶片漏洞,因硬體錢包仰賴實體隔離防護,此事攸關設備遭竊後的資產安全性。

截至 2026 年 7 月 19 日,Trezor 表示攻擊者必須實際取得 Safe 7,並具備專業設備與先進技術才能利用漏洞;目前沒有實際攻擊案例,已知用戶損失金額為 0 美元。公司強調資金仍安全,但尚未公布修補時程。

馬克雷達|MARK RADAR

習慣在 Google 搜新聞的話,可以把馬克雷達設為偏好來源,搜尋結果會更常出現本站的整理。在 Google 設為偏好來源 →

全站時間均為台北時間(GMT+8)