硬件钱包制造商 Trezor 表示,其上月首次披露的数据泄露事件实际影响范围大于最初通报。

这家总部位于捷克布拉格的公司于周五称,另有 67,000 名美国客户的信息遭泄露,涉及姓名、电子邮箱、电话号码、收货地址和订单编号。Trezor 表示,这部分外泄数据来自 2019 年 11 月至 2021 年 8 月期间的订单记录。
Trezor 更新受影响客户范围
Trezor 在 8 月首次宣布,来自美国、英国、瑞典、哥伦比亚、巴西、意大利和葡萄牙的 11,742 名客户数据已遭暴露,泄露信息包括姓名、电子邮箱、电话号码和收货地址。
而在最新更新中,Trezor 写道:「两天前,我们收到了物流服务提供商 ShipMonk 的最新通报。我们非常遗憾地告知,近期这起数据泄露事件影响的客户数量比最初认为的更多。另有 67,000 名在 2019 年 11 月至 2021 年 8 月期间下单的美国客户……」
除上述人群外,还有另外 1,947 名客户的姓名、所在城市和电子邮箱在此次事件中被暴露。
公司将问题指向 ShipMonk
在周五的公告中,Trezor 表示,其第三方履约合作伙伴 ShipMonk 曾错误地向公司保证,客户数据已经被删除。
Trezor 表示:「在我们与 ShipMonk 的整个合作期间,我们曾多次要求对方删除相关数据,并收到书面确认,称数据删除已按照我们的合同、数据政策以及过往沟通完成。」「尽管我们收到了这类确认,但相关数据并未从他们的系统中删除,这让我们非常失望。」
截至 Bitcoin Magazine 发出问询时,Trezor 和 ShipMonk 均未立即回应置评请求。
事件最初于 8 月披露
Trezor 当时称,数据泄露的原因是 ShipMonk 的系统遭到未经授权访问,而这些系统中存有客户数据。公司还表示,已经直接向所有受此次事件影响的客户发送电子邮件通知。
Trezor 母公司 SatoshiLabs 上月曾向 Bitcoin Magazine 表示,正在对该事件展开调查。
硬件钱包行业过往也出现类似事件
Trezor 是市场上较受欢迎的比特币硬件钱包方案之一,同时也支持存储其他加密货币。
加密货币用户的个人数据此前也曾成为网络犯罪分子的目标。2020 年,硬件钱包厂商 Ledger 的电商和营销数据库遭未经授权访问,导致超过 100 万个电子邮箱地址以及近 10,000 名客户的个人联系数据泄露。
而在今年年初,也有客户报告称,他们收到来自 Ledger 支付合作伙伴 Global-e 的邮件,称其云系统发生数据泄露,敏感客户数据因此外流。
这篇报道最早由 Bitcoin Magazine 发布,作者为 Mathew Di Salvo。

