Trezor称ShipMonk数据泄露导致七国客户订单数据外泄

Trezor称ShipMonk数据泄露导致七国客户订单数据外泄

履约合作伙伴ShipMonk发生数据泄露,导致约14,000名Trezor客户与订单相关的个人数据外泄,Trezor因此发出网络钓鱼警告,同时表示其自身系统和硬件钱包未遭入侵。

事实核查
主要来源——Trezor官方博客文章以及Trezor在官方X账号上的公告——均证实了该说法的各项内容:履约/配送服务提供商ShipMonk发生数据泄露,导致13,689名客户的个人订单数据暴露(其中11,742人为完整数据,1,947人为部分数据),涉及美国、英国、瑞典、哥伦比亚、巴西、意大利和葡萄牙;Trezor提醒防范网络钓鱼,同时表示其自身系统、设备和钱包备份未受到影响。Decrypt和ChainCatcher的独立报道也印证了相关数字和国家名单。没有相互矛盾的证据。
摘要

Trezor表示,履约合作伙伴ShipMonk发生数据泄露,导致2026年5月10日至8月8日期间在美国、英国、瑞典、哥伦比亚、巴西、意大利和葡萄牙收到订单的客户信息外泄。该公司称,共有13,689名客户受到影响,约合14,000人:其中11,742人的姓名、电子邮件地址、电话号码和收货地址被泄露,另有1,947人的姓名、所在城市和电子邮件地址遭泄露,且订单编号也包含在内。Trezor表示,其自身系统和设备仍然安全,并警告受影响用户面临更高的网络钓鱼风险,同时称截至目前尚未发现被盗数据被出售。

术语与概念
  • 网络钓鱼: 旨在诱骗用户泄露敏感信息(如钱包恢复短语)或转移资产的欺诈性消息或接触方式。
  • 硬件钱包: 一种用于离线存储加密货币私钥、以提高安全性的实体设备。
  • 匿名配送: Trezor计划推出的一种配送选项,旨在通过储物柜取件、中性包装以及在交付后删除配送标识符等措施,减少留存的客户信息。