硬件钱包制造商Trezor近日披露,其一家物流供应商遭遇重大数据泄露事件,导致来自7个国家的近1.4万名客户的敏感个人信息被曝光。该公司强调,其自身系统及硬件钱包并未受到入侵。
根据Trezor官方周四发布的公告,此次泄露事件中,共有11,742名客户的完整个人信息被泄露,包括姓名、收货地址、电话号码和电子邮件地址。另有1,947名客户的部分信息(姓名和邮箱)遭到泄露。受影响客户为过去90天内(截至8月8日)在Trezor官网下单的新用户,涉及美国、英国、瑞典、哥伦比亚、巴西、意大利和葡萄牙。
Trezor将此次事件归咎于其一家物流供应商,并表示已与所有配送合作伙伴协商了相同的数据保留条款。该公司警告称,泄露的联系方式和收货信息可能被用于网络钓鱼及其他社会工程学攻击。
“切勿在网站上输入您的钱包备份信息,也不要将其分享给任何人,”Trezor敦促道,并建议客户仅依赖Trezor官方渠道获取软件和安全更新。该公司表示正在调查此事,并将继续在其博客上发布后续更新。
为应对此次泄露,Trezor还宣布正在开发“匿名配送”选项,以在未来更好地保护客户隐私。这一事件发生数周前,另一家硬件钱包制造商刚遭遇了破坏性安全问题。据U.Today报道,由于恢复短语相关的严重漏洞,Coldcard钱包中被盗走了约1,800枚BTC。今年1月,Trezor的主要竞争对手Ledger也确认其电商合作伙伴Global-e遭遇了数据泄露。
