买一支 Trezor,是为了让私钥离开网络、离开任何人的视线。但这次曝光的不是私钥,是「谁买了它」和「寄到哪里」。

Trezor 证实,其出货合作商 ShipMonk 遭遇数据外泄事件,波及近1.4万名硬件钱包用户的个人数据,其中部分包含实际收件地址。换句话说,攻破的不是钱包固件、不是助记词保存机制,而是负责把包裹送到你家门口的第三方物流公司。

对持有硬件钱包的人来说,这类数据的敏感度不在于帐号密码,而在于「地址」本身就是一条线索——它间接指向谁可能持有一定数量的加密资产,以及这个人住在哪里。冷钱包的设计初衷正是要把这种曝险降到最低,物流环节却绕过了整套安全模型,直接把名字和地址摊在外泄数据库里。

目前公开信息仅限于此:受影响用户数量、外泄管道,以及部分地址遭波及的事实。至于外泄发生的确切时间、还牵涉哪些其他个资字段,以及 Trezor 或 ShipMonk 后续会提供什么补救措施,官方说明尚未进一步交代。