Trezor 表示,早前出现的 ShipMonk 数据泄露事件再次扩大了影响面,新确认约有 6.7 万名客户受到波及。根据 Trezor 披露的信息,这些新识别出的记录时间跨度从 2019 年到 2021 年,具体包含姓名、电子邮件地址、电话号码、收货地址和订单号。
虽然目前尚无证据表明泄露数据中包含钱包密钥或助记词,但上述个人联系方式与地址信息仍具有较高敏感性。对于将同一联系信息用于加密资产账户的用户来说,潜在的主要风险在于攻击者可能利用这些数据实施定向网络钓鱼或社交工程攻击。
建议相关用户提高警惕,留意可能以 Trezor 或 ShipMonk 名义发送的可疑邮件、短信或来电,避免点击不明链接或向任何未经确认的联系方泄露私钥、助记词等敏感信息。