标签
Trezor 证实出货合作商 ShipMonk 遭入侵,近1.4万名硬件钱包用户个资外泄,部分含收件地址。冷钱包本身没被攻破,但买家是谁、住哪,反而先曝光。
设备从未被远程攻破,但这次外泄的是收件地址与电话——等于直接告诉坏人「这里住着一个买了硬件钱包的人」,Ledger的实体诈骗前例让风险格外具体。