硬體加密貨幣錢包製造商Trezor資料外洩,起因是物流供應商ShipMonk遭駭

8月13日 硬體錢包廠商Trezor發布公告 ,其第三方物流合作夥伴ShipMonk發生資料外洩事件。ShipMonk於8月10日通知其系統遭未授權存取,初步確認遭存取的資料涉及客户訂單資訊,包括姓名、電子郵件、電話號碼,以及收貨地址。

本起事件影響約1萬3,689名Trezor客户,其中11,742人洩露的資料較多,包括姓名、電子郵件、電話號碼及收貨地址;另有1,947人的資料屬部分外洩,包含姓名、城市及電子郵件,Trezor已個別通知受影響客户。此次事件主要影響2026年5月10日至8月8日期間,從美國、英國、瑞典、哥倫比亞、巴西、義大利,以及葡萄牙等地訂購Trezor產品的部分客户。Trezor表示,由於公司要求物流合作夥伴在訂單完成90天後刪除或匿名化資料,因此影響範圍受到限制;然而該公司指出,上述1,947名客户洩露的資料,雖然不含收貨地址,但有可能也曝露較舊的訂單資料。

Trezor強調,此次事件發生於ShipMonk,而非Trezor自身系統,公司的產品、服務及硬體錢包均未受到影響,客户的錢包備份及加密資產也沒有因這起事件遭到未經授權存取。真正值得注意的是外洩個資可能被攻擊者用於後續社交工程攻擊,例如偽造Trezor電子郵件、電話或信件,甚至冒充銀行、加密貨幣交易所或Trezor客服,誘騙受害者提供敏感資訊。