Trezor資料外洩:物流供應商ShipMonk遭駭,逾1.3萬名客戶受影響

硬體加密貨幣錢包製造商Trezor於2026年8月13日發布公告,說明其第三方物流合作夥伴ShipMonk發生資料外洩事件。ShipMonk於8月10日通知Trezor,表示其系統遭到未授權存取,初步確認受影響資料涉及客戶訂單資訊。

Trezor強調,這起事件發生在ShipMonk的系統,而非Trezor自身基礎架構。Trezor的產品、服務與硬體錢包均未受到影響,客戶的錢包備份及加密資產也沒有因此遭到未經授權存取。

約1萬3,689名Trezor客戶受影響

根據Trezor說明,本次事件約影響1萬3,689名客戶,受影響資料依外洩程度分為兩類:

  • 11,742人:姓名、電子郵件地址、電話號碼及收貨地址遭到存取。
  • 1,947人:部分資料遭到存取,包括姓名、城市及電子郵件地址。

Trezor表示,已個別通知受影響客戶。事件主要涉及2026年5月10日至8月8日期間,從美國、英國、瑞典、哥倫比亞、巴西、義大利及葡萄牙等地訂購Trezor產品的部分客戶。

資料保存政策限制外洩範圍

Trezor指出,公司要求物流合作夥伴在訂單完成90天後刪除或匿名化相關資料,因此本次事件的影響範圍受到一定限制。不過,對於其中1,947名未包含收貨地址的客戶,Trezor也提醒,較舊的訂單資料仍有可能一併曝露。

目前已確認的外洩內容主要是訂單與聯絡資料,並不包括Trezor錢包備份或客戶持有的加密資產。來源資料未指出ShipMonk遭未授權存取的具體技術原因,也未說明是否有其他非Trezor客戶的資料受到影響。

個資可能被用於社交工程攻擊

Trezor表示,外洩的姓名、電子郵件、電話號碼及地址,可能被攻擊者用於後續社交工程攻擊。攻擊者可能偽造Trezor的電子郵件、電話或信件,或冒充銀行、加密貨幣交易所及Trezor客服,誘騙受影響者提供敏感資訊。

因此,本次事件雖未直接影響硬體錢包與加密資產安全,但受影響客戶仍可能面臨針對性詐騙風險。尤其當攻擊者掌握訂單或收貨資訊後,相關訊息可能更具可信度。

Trezor系統與資產安全未受影響

Trezor在公告中將事件範圍限定為物流合作夥伴ShipMonk的資料外洩,並表示自身產品、服務、錢包備份及加密資產未遭未經授權存取。公司也已針對受影響客戶進行個別通知。

目前可確認的重點,是外洩事件涉及部分訂單個資,而非Trezor硬體錢包的加密金鑰或備份資料。後續實際風險仍取決於攻擊者取得的資料內容,以及是否進一步利用這些資料發動冒名與社交工程攻擊。

Reference Link : ithome.com.tw

Related Articles

Stay Connected

0FansLike
0FollowersFollow
22,800SubscribersSubscribe
spot_img

Latest Articles