硬件钱包制造商 Trezor 于 2026 年 8 月 13 日发布声明,确认其航运供应商 ShipMonk 发生数据泄露,导致近 14,000 名客户的个人数据被暴露,其中包含部分用户的收货地址。
根据 The Block 的报道,Trezor 表示此次泄露仅限于其物流环节,并非 Trezor 自身系统被入侵。泄露的数据类型主要为配送所需的信息,包括姓名、地址等,但具体字段范围尚未完整披露。
这起事件虽未直接涉及加密货币私钥或钱包资产,但对硬件钱包用户构成了潜在威胁。暴露的收货地址和身份信息可能被恶意行为者利用,用于发起针对性的钓鱼攻击,或结合其他泄露数据进行社会工程学诈骗。由于硬件钱包常存储高价值数字资产,用户面临的风险不仅限于线上,物理安全亦需关注。
Trezor 尚未透露 ShipMonk 泄露事件的根本原因或受影响用户的具体地区分布,且未发布官方补发或赔偿方案。目前建议受影响客户提高警惕,警惕任何提到 Trezor 或运输信息的可疑邮件、短信或电话,并通过官方渠道验证信息。
需要强调的是,此次事件中没有迹象表明用户的种子短语或钱包密钥被泄露,但任何个人信息的暴露都应被视为潜在的安全威胁。硬件钱包持有者应持续关注 Trezor 的官方更新,并在可验证的官方渠道下采取保护措施。