Trezor公佈情報洩漏的受害擴大 新增加約6萬7,000名美國顧客受影響

By: nextmoney.jp|2026/09/08 02:00:28

配送委託先ShipMonk的侵害,當初想定大幅超出規模

虛擬貨幣硬體錢包大廠Trezor(特雷佐)於9月4日宣布,配送夥伴ShipMonk(運送小子)發生的數據侵害事件中,約有6萬7,000名美國顧客受到影響。

日本語訳: 兩天前,我們從配送業者ShipMonk那裡收到了最新消息。很遺憾地告訴您,由於最近的數據洩漏,受到影響的顧客數量超出了我們最初的預期。2019年11月至2021年8月期間下單的67,000名美國顧客受到影響……

最初認為受害範圍有限,但隨後發現過去的訂單數據並未被刪除,受影響的顧客總數擴大至超過8萬人。

應該刪除的過去數據仍然存在,受害範圍擴大

此次問題於8月因ShipMonk系統的不當訪問而揭露,導致Trezor顧客的個人信息洩漏。最初Trezor認為受影響的顧客為13,689人,並解釋說,根據配送後90天內刪除或匿名化數據的運作,受害範圍是有限的。

然而在9月2日,ShipMonk傳來了額外信息,發現2019年11月至2021年8月的訂單數據也遭到洩漏。這使得約6萬7,000名美國顧客成為受害者,洩漏的資料包括姓名、電子郵件地址、電話號碼、配送地址、訂單號等。

Trezor表示,根據與ShipMonk的合約及數據政策,已多次書面確認舊的訂單數據已被刪除。儘管如此,實際上數據仍然存在,該公司對此表達了強烈的失望。

受害範圍大幅擴大的原因在於,確認已刪除的過去訂單數據實際上仍然保留在ShipMonk的系統中。

錢包本身是安全的,需警惕釣魚和冒充

另一方面,Trezor強調此次侵害發生在ShipMonk的系統,而自家系統及Trezor設備本身並未受到影響。

不過,洩漏的姓名、地址、聯絡方式等可能會被用於釣魚詐騙或社會工程學,因此呼籲使用者提高警惕。攻擊者可能會冒充Trezor、金融機構或虛擬貨幣交易所,通過電子郵件、電話或郵件聯繫受害者。

Trezor已經直接通過電子郵件通知受影響的顧客,並要求他們不要在網站上輸入或與他人分享錢包的備份信息。此外,該公司也提醒,洩漏的地址信息可能會帶來身體安全風險。

該公司在此次事件後,將進一步對配送夥伴進行額外審核,並計劃引入匿名配送以減少顧客信息的共享。

本內容僅供參考,不構成任何金融、投資、法律或稅務建議。文中提及的任何活動、獎勵、線上活動或相關資訊,不應被視為對購買、出售或交易任何加密資產的推薦、招攬或邀請。加密資產具有高波動性,存在價值損失風險。WEEX服務、產品及相關活動的可用性可能因地區而異。用戶在參與前有責任確保符合當地適用法律法規。

猜你喜歡

iconiconiconiconiconiconiconiconicon
客戶服務:@weikecs
商務合作:@weikecs
量化做市商合作:bd@weex.com