比特币硬件钱包Trezor数据泄露波及13,689名用户

BTC

BTC/USDT

US$63,006.00
-0.25%
24小时成交量

US$11,462,463,615.85

24小时高/低

US$63,640.00 / US$62,535.24

差价: US$1,104.76 (1.77%)

Long/Short
68.5%
Long: 68.5%Short: 31.5%
资金费率

+0.0038%

多头支付

数据来自COINOTAG DATA实时数据
Bitcoin
Bitcoin
每日

US$63,215.82

-0.43%

成交量 (24小时): -

阻力位
阻力 3US$65,744.60
阻力 2US$64,187.81
阻力 1US$63,432.21
价格US$63,215.82
支撑 1US$62,918.44
支撑 2US$61,685.66
支撑 3US$57,800.19
枢轴点 (PP):US$63,434.38
趋势:下降趋势
RSI (14):43.9
(UTC 15:09)
1 分钟阅读

加密货币新闻

比特币(BTC)持有者中,凡在5月10日至8月8日期间通过Trezor官方渠道订购硬件钱包的用户,正面临一场新的链下安全威胁。Trezor于周四发布声明确认,其物流合作方ShipMonk遭遇数据入侵,共波及13,689名客户的订单信息。Trezor强调,此次入侵仅涉及订单记录层面,公司自身基础设施未受影响,硬件设备、私钥及钱包备份均未遭到破坏。根据Trezor的披露,ShipMonk于8月10日(周一)首先报告了这一事件,Trezor随后在周四向公众公开。泄露数据分为两个层级:其中11,742名客户的全名、电话号码、电子邮箱及收货地址被暴露;另有1,947名客户的姓名、所在城市及电子邮箱遭到泄露。受影响订单涵盖瑞典、英国、美国、哥伦比亚、意大利、巴西和葡萄牙等国的用户,无论其持有的是比特币还是山寨币组合。Trezor表示,所有受影响客户均已通过电子邮件收到通知,未收到通知的用户不在暴露范围之内。该公司的物流数据保留政策要求在90天后删除或匿名化处理相关记录,这一机制在一定程度上限制了攻击者可获取的数据范围。Trezor指出,这是自2013年以来首次发生泄露电话号码和收货地址的客户数据事件,并警告用户警惕冒充Trezor、银行或交易所的诈骗行为。

更为严峻的隐患在于,泄露的订单记录本身即可充当精准定向攻击的「目标清单」。硬件钱包购买者通常持有较大规模的加密资产,其姓名、地址和电话号码为攻击者绕过技术防线、直接锁定个人提供了便利。此次事件并未暴露Trezor设备本身的密码学缺陷,但揭示了第三方物流环节如何成为自托管体系中的薄弱一环。用户应将任何索取助记词、PIN码、密码或种子备份的消息视为恶意行为,无论其是否伪装来自官方客服、银行或交易所。同样的攻击手法可能伪装成虚假的空投领取通知、伪造的交易所邮件,甚至冒充AI加密钱包的安全警报,以此制造紧迫感诱导用户操作。由于泄露数据中包含收货详情,犯罪分子可以引用设备型号、下单时间窗口或目的城市来增强骗局的可信度。Trezor给出的建议十分明确:绝不在任何网站上输入助记词,绝不向任何人分享助记词。在此之前,该公司从未发生过电话号码和收货地址同时泄露的事件,而过往类似的硬件钱包数据泄露案例已在多个市场引发持续的钓鱼攻击和恐吓活动。

此次事件还重新定义了安全问题的边界:钱包本身可能依然安全,但持有者的身份已经暴露。硬件钱包通过将私钥隔离在离线设备中来保护资产,但一旦个人身份信息泄露,攻击者便可发起高度可信的钓鱼攻击、社会工程学操纵,甚至实施人身胁迫。围绕此次披露引用的行业数据显示,安全环境正在恶化。2026年上半年,针对加密资产持有者的暴力攻击已造成超过3,000万美元的损失,全年数据有望突破2025年5,800万美元的总额,甚至可能创下历史新高。另一组行业统计显示,今年已记录46起暴力事件,其中绑架案件占比超过一半。这正是收货地址数据不仅仅是行政信息的原因——它能够将链上公开余额与真实物理位置关联起来。Trezor计划推出的应对措施包括基于快递柜取件的匿名配送功能、无标识包装以及自动清除物流标识信息。该公司表示,该功能预计将于2026年9月在欧盟上线,并于年底前在美国推出。对于自托管用户而言,这一事件的教训是:保护私钥只是安全的一个层面,最大限度地减少与钱包所有权关联的个人数据正变得同等重要。攻击范式正在从攻击代码转向攻击持有者本人。

COINOTAG的分析认为,此次事件本质上是一起供应链安全警告,而非钱包漏洞利用。从一手信息源来看,核心依据是Trezor官方发布的事件报告,而非链上事后分析——因为不存在攻击者交易哈希或被盗金额,暴露的是订单数据而非私钥。根本原因在于ShipMonk系统内部遭到未授权访问,而补救措施包括直接通知受影响客户、执行90天数据保留上限以及推出匿名配送功能。对比特币持有者而言,实际启示在于:自托管降低了网络盗窃风险,但无法消除人为和物理层面的威胁。当前的安全实践需要同时涵盖密钥隔离、操作隐私保护以及对任何索取助记词请求的高度警惕。

将 COINOTAG 添加为首选来源

在 Google 新闻和搜索中将 COINOTAG 添加为首选来源,优先查看我们的最新报道。

在 Google 中添加
Chen Yulin

Chen Yulin

COINOTAG 作者

查看所有文章
AI 辅助交易分析师·陈玉林是一位专注于短期交易策略与日内/周内市场分析的交易分析师,以精准的订单流解读和多空博弈判断见长。

本文由人工智能辅助生成、经 AI 审核,并在 COINOTAG 编辑监督 下发布。

评论

评论