硬體錢包以離線保管私鑰降低駭客竊幣風險,但購買紀錄仍可能由物流夥伴保存。姓名、電話與住址一旦外流,不僅可被用於精準釣魚,也可能讓持有加密資產的客戶面臨人身與財產安全威脅,因此供應鏈資料治理格外重要。
Trezor 表示,物流供應商 ShipMonk 的資安外洩範圍進一步擴大,另有約 6.7 萬名美國客戶受影響。遭揭露的是 2019 年至 2021 年訂單資料,包括姓名、電話與地址;Trezor 稱曾多次獲得資料已刪除的確認,並對 ShipMonk 未依規落實刪除表示失望。
全部報導
4 篇原始報導馬克翻舊帳
這個事件的歷史脈絡Trezor物流供應商洩漏資料 影響近1.4萬名硬體錢包客戶
Trezor 是主打離線保存私鑰的加密貨幣硬體錢包品牌,產品本身雖可降低線上攻擊風險,但訂單與配送資料仍須交由外部服務商處理。這類個資一旦外流,可能被用於鎖定加密資產持有人,發動釣魚、冒名聯絡或實體威脅,因此供應鏈資安同樣關鍵。
Trezor 於 8 月證實,合作履約與物流供應商 ShipMonk 遭駭,導致近 14,000 名客戶的個人資料曝光,其中包含部分收件地址;相關報導指事件可能涉及 Metabase 漏洞。Trezor 已通知受影響客戶,並強調硬體錢包、私鑰與用戶資金均未遭入侵。
訂閱馬克雷達週報
每週五,本週最強訊號送進收件匣。隨時一鍵退訂。