冷存储加密钱包公司周四报告称,Trezor 的履行合作伙伴 ShipMonk 的系统遭到未经授权的访问,影响了近 14,000 名客户的数据。
Trezor 表示,11,742 名客户的姓名、电子邮件地址、电话号码和送货地址已被泄露。它还表示,另外 1,947 名客户的姓名、城市和电子邮件地址也被泄露,使美国、英国、瑞典、哥伦比亚、巴西、意大利和葡萄牙的受害者人数估计达到近 14,000 人。

“我们有一些艰难的消息要分享,”特雷佐周四在 X 上说道。 “不幸的是,我们的一家运输提供商遭遇了数据泄露,导致敏感订单数据泄露。”
据美国网络安全公司 SentinelOne 称,与 Trezor 相关的安全黑客事件发生之际,全球数据泄露事件正处于历史最高水平。报告称,今年数据泄露事件较2025年增加了17%,全球平均每周发生2090起攻击事件。据估计,自 1 月份以来,全球数据泄露事件逐月上升 3%。
这家冷钱包制造公司表示,已通过电子邮件通知所有受影响的客户,并补充说,未收到消息的客户的数据并未受到损害。 Trezor 通过电子邮件告诉 ,目前尚未确认泄露数据被发布、共享或出售的案例。它还表示,到目前为止,尚不清楚与该事件有关的任何诈骗或黑客企图。它补充说,通过亚马逊购买的客户不会受到影响,因为这些订单是由单独的合作伙伴履行的。
Trezor 还表示,其自己的系统没有受到损害,加密钱包设备仍然安全。它补充说,这种风险是间接的,并表示受影响的客户现在更有可能成为通过电子邮件、电话或邮件进行网络钓鱼的目标。诈骗者可能会利用泄露的数据冒充银行、加密货币交易所或 Trezor 本身。
数据在数据泄露中被盗的人在黑客事件发生后的数年内仍面临风险。一旦被盗的物流记录在网上出售或发布,网络犯罪分子就会不断地将这些数据用于新的诈骗。勒索者利用家庭地址索要 700 至 1,000 美元的赎金,并将假冒设备直接邮寄给受害者。据估计,管理因重大客户泄露而造成的长尾法律、补救和品牌影响将花费硬件公司超过 3300 万美元。
加密货币持有者也面临越来越多的物理攻击风险。据 Certik 称,仅今年上半年,面对面的胁迫攻击就总计达到 1.24 亿美元,尽管并非所有攻击都可以追溯到数据泄露。网络安全公司 DeepStrike 估计,人们每年因数据泄露而损失的金钱高达数百亿美元。
Trezor 表示,这是该公司 13 年历史上首次发生泄露客户电话号码和送货地址的事件。然而,Trezor 背后的公司 Satoshi Labs 报告称,第三方支持门户的安全性于 2024 年 1 月遭到破坏,影响了 66,000 人。 2022 年 4 月,另有 106,856 名 Trezor 客户的数据遭到泄露。 Trezor 的内部固件和设备上的加密技术从未被远程破坏以窃取资金。
Ledger 是加密领域最受欢迎的硬件钱包之一的制造商,在一月份遭遇了数据泄露。此次安全漏洞与其第三方电子商务合作伙伴 Global-e 有关。 2020 年,Ledger 再次遭遇大规模泄露,影响近 30 万用户。一年后,诈骗者在后续的网络钓鱼活动中向该漏洞的受害者发送了伪造的 Ledger 设备。
Zcash 的 Tachyon 升级旨在扩大屏蔽支付规模,提高量子准备度,并测试其资金、安全和治理是否能够持续。