Trezor 称数据泄露范围扩大,另有 6.7 万名美国客户信息外泄
硬件钱包厂商 Trezor 表示,上月披露的数据泄露事件比最初通报更严重,另有 67,000 名美国客户受影响,涉及姓名、邮箱、电话、收货地址和订单编号。公司称,相关数据来自 2019 年 11 月至 2021 年 8 月期间的订单,问题与第三方履约合作方 ShipMonk 未按承诺删除数据有关。另有 1,947 名客户的姓名、所在城市和邮箱也被暴露。

硬件钱包厂商 Trezor 表示,上月披露的数据泄露事件比最初通报更严重,另有 67,000 名美国客户受影响,涉及姓名、邮箱、电话、收货地址和订单编号。公司称,相关数据来自 2019 年 11 月至 2021 年 8 月期间的订单,问题与第三方履约合作方 ShipMonk 未按承诺删除数据有关。另有 1,947 名客户的姓名、所在城市和邮箱也被暴露。


律师 Ariel Givner 发推称,硬件钱包制造商 Ledger 在纽约被提起集体诉讼。诉状指控 Ledger 在 2023 年 12 月的数据泄露事件中未能及时、完整披露客户信息泄露,导致黑客利用泄露的联系方式冒充官方,诱骗客户批准虚假交易并盗取加密资产,相关信息还流入暗网。

加密硬件钱包制造商 Ledger 因 2023 年一起安全事件在美国被提起集体诉讼。原告指控该事件导致客户姓名、邮箱、电话等个人信息泄露,且 Ledger 未及时充分披露。黑客利用泄露信息冒充 Ledger 诱导用户批准欺诈交易,盗取加密资产。

硬件钱包制造商Ledger在纽约被提起集体诉讼,指控其2023年12月安全事件中未及时完整披露客户信息泄露。黑客利用泄露的联系方式冒充官方,诱使客户批准虚假交易并盗取加密资产,相关信息被上传至暗网。



OneKey 安全团队 OneKey Anzen 复现 TestMachine 此前披露的 Ledger 漏洞,称 Ledger 以太坊应用 1.22.1 版本存在交易替换问题。攻击场景下,用户在硬件屏幕上看到的审核交易,可能与设备最终签名的交易不一致。Ledger 表示已在应用级校验和 SDK 层完成修复,并称目前没有证据显示该漏洞已被实际利用。
