一份塵封三年的物流資料庫,又多牽連出6.7萬名用戶。Trezor證實,先前曝光的ShipMonk資安事件,經進一步調查後新增確認6.7萬筆受影響紀錄,時間橫跨2019年至2021年。
這批新確認的資料包含姓名、電子郵件、電話號碼、收件地址與訂單編號。ShipMonk是Trezor委託處理出貨作業的第三方物流商,換言之,外洩的並非私鑰或錢包內容本身,而是購買硬體錢包時留下的收件與聯絡資訊。
對持有Trezor裝置的用戶而言,這類資料組合最直接的風險在於能被用來偽裝成官方客服或物流通知,進行針對性的釣魚攻擊——畢竟攻擊者手上已經有真實的訂單編號與收件地址可供佐證。Trezor尚未公開說明是否已聯繫受影響用戶,或提供進一步的防範措施。






