
硬體錢包製造商 Trezor 週四披露,其一家運輸供應商發生資料外洩,導致數千名客戶的姓名、電話號碼、電子郵件地址和住家地址曝光。
ShipMonk 負責儲存和運送 Trezor 的產品,該公司於週一告知 Trezor,未經授權方已入侵持有客戶資料的系統。其中約 11,742 名客戶的完整資料被竊取,另有 1,947 名客戶的姓名、城市和電子郵件地址被曝光,總計 13,689 名客戶受影響。這些受影響的客戶是在 5 月 10 日至 8 月 8 日期間下訂單,並將貨物運往美國、英國、瑞典、哥倫比亞、巴西、義大利或葡萄牙。
我們有一些困難的消息要分享。不幸的是,我們的一家運輸供應商發生了資料外洩,導致敏感訂單資料曝光。這影響了在美國、英國、瑞典、哥倫比亞、巴西、義大利和葡萄牙,並在過去 90 天內收到訂單的新客戶…
— Trezor (@Trezor) 2026 年 8 月 13 日
Trezor 表示,其自身系統未受入侵,且沒有任何設備、私鑰或錢包備份被觸及。它將影響範圍受限歸因於其政策要求合作夥伴在交貨後 90 天內刪除或匿名化訂單資料,這意味著較舊的訂單不再被保留。Trezor 指出,未收到通知郵件的客戶不受影響。該公司補充說,在 13 年的營運中,此前從未發生過暴露客戶電話號碼和寄送地址的資料外洩事件。
Trezor 的警告主要針對網路釣魚,並建議客戶對任何意外聯繫保持警惕,切勿在線上輸入錢包備份。競爭對手 Ledger 在 2020 年的先例表明,風險遠不止於詐騙電子郵件。
在約 272,000 名 Ledger 客戶的姓名、地址和電話號碼被公開後,一些人開始收到威脅暴力的勒索要求。一位受害者告訴 Decrypt,他們每天收到多封電子郵件和簡訊,而其他人後來報告接到假裝認識他們的網路釣魚電話。
這些威脅現在有了更多同伴,CertiK 核實 2026 年上半年全球對加密貨幣持有者的實體攻擊事件達 52 起,較一年前的 39 起有所增加,其中入室搶劫已取代綁架成為最常見的方法。Chainalysis 指出同期被竊金額超過 3000 萬美元,並表示今年有望成為有記錄以來最糟糕的一年。
這並非首次發生針對硬體錢包供應鏈的此類事件。Ledger 在一月披露其電子商務合作夥伴 Global-e 發生外洩,而隨著 Coldcard 漏洞導致的損失接近 1.3 億美元,硬體錢包公司本月也警告網路釣魚活動激增。
這項消息傳出之際,硬體錢包用戶正因最近的 Coldcard 漏洞而震驚。根據 Casa 的說法,在 Coldcard 外洩事件前後離開長期持有者錢包的 233,000 枚 BTC,價值約 150 億美元,其中一部分來自 Ledger 和 Trezor 用戶而非 Coldcard 客戶,他們在目睹該漏洞發生後轉向多重簽名設定。
Trezor 表示,它將推出「匿名遞送」選項,採用儲物櫃取貨、中性包裝、通用寄件人詳細資訊和自動刪除寄件識別碼,目標是到九月在歐盟推行,年底前在美國推行。