硬件钱包厂商 Trezor 披露,一起由第三方履约合作方引发的数据泄露事件,暴露了近 14,000 名客户的信息。
Trezor 周四在 X 平台发文称,受影响的是来自美国、英国、瑞典、哥伦比亚、巴西、意大利和葡萄牙的 13,689 名客户,这些客户都在 8 月 8 日前 90 天内收到了订单。
该公司写道:「我们有一些艰难的消息需要分享。不幸的是,我们的一家物流服务商发生了数据泄露,暴露了敏感订单数据。这影响到美国、英国、瑞典、哥伦比亚、巴西、意大利和葡萄牙的新客户,他们在过去 90 天内收到过订单。」这则消息发布于 2026 年 8 月 13 日。
泄露信息范围
总部位于捷克布拉格的 Trezor 表示,公司自身系统和设备仍然安全,但受影响客户可能会面临更多钓鱼攻击。
根据 Trezor 披露,11,742 名客户被泄露的信息包括姓名、电子邮箱、电话号码和收货地址。另有 1,947 名客户被泄露的信息为姓名、所在城市和电子邮箱。
Trezor 还表示:「我们对社区以及所有受影响的人深感抱歉。」
第三方合作方遭未授权访问
Trezor 母公司 SatoshiLabs 在发给 Bitcoin Magazine 的邮件中称,事件源于其第三方履约合作伙伴 ShipMonk 的系统遭到未授权访问,相关系统中保存了客户数据。
SatoshiLabs 表示,诈骗者可能利用这些泄露信息发送伪造邮件、拨打虚假电话、寄送欺诈信件,或者冒充银行、加密货币交易所,甚至冒充 Trezor 本身实施诈骗。该公司称,仍在继续调查这起事件。
硬件钱包行业接连出现客户数据安全事件
Trezor 是比特币硬件钱包市场中较受欢迎的产品之一,也支持存储其他加密货币。报道提到,比特币用户的个人数据此前也曾成为网络犯罪分子的目标。
2020 年,硬件钱包厂商 Ledger 的电商和营销数据库曾被未授权方访问,导致超过 100 万个邮箱地址以及近 10,000 名客户的个人联系信息泄露。
今年年初,也有客户报告称,他们收到了来自 Ledger 支付合作方 Global-e 的邮件,邮件称其云系统发生数据泄露,敏感客户数据因此外泄。
报道还提到,加拿大公司 Coinkite 的 Coldcard 产品近期也遭黑客攻击。黑客在上月底开始从 Coldcard 硬件钱包中转出 1.11 亿美元的比特币。随着调查继续,失窃金额可能更高,有估计认为实际数字可能超过 1.3 亿美元。
报道称,相关盗窃仍在持续,比特币社区以及 Coinkite 都曾呼吁用户转移资金,因为黑客继续从这些设备中转走数字资产。
这篇报道最早刊登于 Bitcoin Magazine,署名作者为 Mathew Di Salvo。

