硬件钱包提供商 Trezor 已发出警告,称其第三方物流供应商在一次数据暴露事件中泄露了约 14,000 名用户的数据。根据 Cointelegraph 的报道,Trezor 提醒这些用户可能面临针对性的钓鱼攻击风险。
Trezor 在相关声明中强调,所有设备、私钥和备份均保持安全。这意味着用户的加密资产可能不会直接面临风险,因为攻击者无法仅凭这些暴露的数据获得对设备的控制权。
此次事件凸显了供应链环节的安全隐患。数据泄露发生在物流分包商一侧,而非 Trezor 自身的核心安全系统。目前尚不清楚泄露的具体数据字段,但从物流服务的常见流程推断,可能包含与配送相关的用户信息,这些信息足以被用于社会工程学攻击。用户应警惕任何声称来自 Trezor 的不明来源的邮件或电话,只通过官方渠道获取技术支持。
Trezor 用户当前无需对设备本身感到担忧,但建议密切关注官方公告,并保持警惕,避免点击可疑链接或向不熟悉的联系人透露助记词。此类事件也提醒所有加密用户,即使硬件钱包安全,周边服务环节的数据暴露也可能带来风险。