Trezor 出货合作商泄露 1.37 万客户订单信息
Trezor 证实,出货合作商 ShipMonk 发生数据泄露,影响 13,689 名客户订单信息,其中 11,742 人资料完整泄露,1,947 人为部分泄露。公司表示,硬件钱包设备、私钥、备份助记词及 Trezor 自身系统均未受影响。受影响订单创建于 5 月 10 日至 8 月 8 日,用户需警惕来电、短信和邮件钓鱼,不要在线输入助记词。

Trezor 证实,出货合作商 ShipMonk 发生数据泄露,影响 13,689 名客户订单信息,其中 11,742 人资料完整泄露,1,947 人为部分泄露。公司表示,硬件钱包设备、私钥、备份助记词及 Trezor 自身系统均未受影响。受影响订单创建于 5 月 10 日至 8 月 8 日,用户需警惕来电、短信和邮件钓鱼,不要在线输入助记词。

硬件钱包厂商 Trezor 披露,第三方物流服务商 ShipMonk 遭未授权访问,导致 13,689 名近期客户的个人与订单信息暴露。受影响数据包括姓名、邮箱、电话和收货地址,可能被用于定向钓鱼,部分记录还带来人身安全风险。Trezor 表示自身系统与设备未被攻破,已单独邮件通知受影响用户,调查仍在进行中。

Bitcoin News 在 X 平台发文称,一名 Trezor 用户因点击冒充 Trezor 的 Google 赞助搜索结果,毕生积蓄被盗。钓鱼页面托管在 Google Sites,诱导受害者输入钱包恢复种子。Trezor 表示正在升级处理该报告并推进移除网站,同时提醒用户勿在任何网站或在线表单中输入助记词。

随着 Coldcard 固件漏洞披露,Trezor、Foundation 与安全公司 Proofpoint 相继警告,攻击者正借“硬件审计”等说法发起钓鱼,诱导用户交出助记词或安装恶意程序。Galaxy Research 表示,自 7 月 30 日以来已确认三轮盗窃,明确损失达 1,596 BTC,若算上尚未获受害者确认的第四轮,总损失可能升至约 1.3 亿美元。

币安联合创始人 CZ 在 X 平台转发用户 Rager 关于硬件钱包故障的经历,并谈到助记词备份的风险点。他表示,助记词既不能被他人看到,也不能因火灾、洪水等意外损毁,还要防止黑客获取访问权限;同时,用户自己也不能遗失助记词。

币安联合创始人 CZ 在 X 平台转发用户 Rager 关于硬件钱包故障的经历时表示,自托管钱包的最大挑战之一,是如何安全保存备份助记词。助记词既不能被他人看到或获取,也不能因火灾、洪水等意外损毁,用户自己同样不能将其遗失。

Check Point 披露,跨平台恶意软件 SparkKitty 已通过苹果 App Store、Google Play 及第三方安卓应用商店传播。该程序会申请访问用户相册,借助 OCR 扫描图片中的助记词、密码和二维码,并将识别文本与设备信息上传至攻击者服务器。研究人员称,其为 SparkCat 的升级版本,已伪装成加密、聊天和娱乐平台应用扩散。

一名X用户称,自己因多年前改错钱包第二密码,导致5枚BTC沉睡11年。在8周暴力破解失败后,他借助Claude梳理旧电脑、硬盘和邮件,最终靠旧备份与助记词重新控制钱包。
