一份尘封三年的物流数据库,又多牵连出6.7万名用户。Trezor证实,先前曝光的ShipMonk资安事件,经进一步调查后添加确认6.7万笔受影响纪录,时间横跨2019年至2021年。
这批新确认的数据报含姓名、电子邮件、电话号码、收件地址与订单编号。ShipMonk是Trezor委托处理出货作业的第三方物流商,换言之,外泄的并非私钥或钱包内容本身,而是购买硬件钱包时留下的收件与联系信息。
对持有Trezor设备的用户而言,这类数据组合最直接的风险在于能被用来伪装成官方客服或物流通知,进行针对性的钓鱼攻击——毕竟攻击者手上已经有真实的订单编号与收件地址可供佐证。Trezor尚未公开说明是否已联系受影响用户,或提供进一步的防范措施。






