Trezor 周四披露,该公司的一家运输提供商的数据泄露导致数千名硬件钱包制造商客户的姓名、电话号码、电子邮件地址和家庭住址被泄露。
存储和运输 Trezor 产品的 ShipMonk 周一告诉该公司,未经授权的一方已侵入保存客户数据的系统。大约 11,742 名客户的完整详细信息被盗取,另有 1,947 名客户的姓名、城市和电子邮件地址被泄露,总共 13,689 名。受影响的人在5月10日至8月8日期间下了订单,并将其运往美国、英国、瑞典、哥伦比亚、巴西、意大利或葡萄牙。

我们有一些艰难的消息要分享。不幸的是,我们的一家运输提供商遭遇了数据泄露,导致敏感订单数据暴露。这会影响美国、英国、瑞典、哥伦比亚、巴西、意大利和葡萄牙在 90 天内收到订单的新客户……
- 特雷佐 (@Trezor) 2026 年 8 月 13 日
Trezor 表示,其自己的系统没有受到损害,也没有设备、私钥或钱包备份受到影响。该公司将范围有限归因于一项政策,要求合作伙伴在交货后 90 天删除或匿名化订单数据,这意味着旧订单将不再被保留。它说,没有收到通知电子邮件的客户不受影响。该公司补充说,13 年来,从未发生过泄露客户电话号码和送货地址的漏洞。
网络钓鱼和“扳手攻击”
Trezor 的警告涉及网络钓鱼,它建议客户以怀疑的态度对待意外的接触,并且永远不要在线输入钱包备份。竞争对手 Ledger 2020 年的先例表明,风险不仅仅是欺诈性电子邮件。
在大约 272,000 名 Ledger 客户的姓名、地址和电话号码被公开后,一些人开始收到威胁暴力的赎金要求。其中一位告诉 ,他们每天收到多封电子邮件和短信,而其他人后来报告说收到了来自那些说话好像认识他们的人的网络钓鱼电话。
这些威胁现在有了更多的同伴,CertiK 在 2026 年上半年核实了全球范围内针对加密货币持有者的 52 起物理攻击,高于一年前的 39 起,入室盗窃超过绑架成为最常见的方法。 Chainaanalysis 估计同期被盗金额超过 3000 万美元,并表示今年将是有记录以来最糟糕的一年。
这并不是第一次针对硬件钱包供应链的此类事件。 Ledger 在 1 月份披露了其电子商务合作伙伴 Global-e 的漏洞,硬件钱包公司警告本月网络钓鱼激增,因为 Coldcard 漏洞造成的损失接近 1.3 亿美元。
这一消息传出之际,硬件钱包用户对最近的 Coldcard 漏洞感到震惊。据 Casa 称,Coldcard 泄露事件导致长期持有者钱包中留下了 233,000 枚比特币,价值约 150 亿美元,其中一些来自 Ledger 和 Trezor 所有者,而不是 Coldcard 客户,在看到漏洞利用后转向多重签名设置。
Trezor 表示,它正在推出一种匿名投递选项,使用储物柜取货、中性包装、通用发件人详细信息和自动删除运输标识符,目标是 9 月之前面向欧盟,年底之前面向美国。