硬件钱包公司Trezor遭遇了一次令人不快的提醒:保护加密货币用户的责任并不仅限于区块链层面。Trezor表示,其一家物流供应商发生数据泄露,导致来自美国、英国、瑞典、哥伦比亚、巴西、意大利和葡萄牙的13,689名客户的敏感订单信息被暴露。
此次泄露影响了在2026年8月8日之前90天内收到订单的新客户。Trezor称,11,742名客户的信息被完全暴露,包括姓名、邮箱、电话号码和收货地址;另有1,947名客户的部分信息泄露,涉及姓名、城市和邮箱。公司强调,其自身系统和设备仍然安全。
尽管如此,暴露的联系方式和地址信息显然会带来一个问题:网络钓鱼。Trezor已提醒受影响客户,预计会有更多试图诱骗他们泄露敏感钱包信息的攻击行为。
Trezor称短期数据保留政策限制了损害
至少有一个限制因素。Trezor表示,其严格的90天数据存储政策同样适用于其物流合作伙伴,这限制了泄露事件发生时可供获取的历史客户信息量。据报道,所有受影响客户均已通过电子邮件单独联系。公司正在调查该事件,并称后续更新将发布在其博客上。
对用户的警告直白而重要:切勿在网站上输入钱包备份内容,也不要将其分享给任何人,无论消息看起来多么可信。
匿名配送是Trezor的下一个隐私举措
Trezor还在加快推出“匿名配送”选项,计划于9月在欧盟上线,并于2026年底在美国推出。该服务将使用专用结账流程、昵称或标签ID、自动包裹柜以及带有通用发件人信息的无品牌包装。
对于Trezor客户而言,这一想法很简单:购买硬件钱包不应必然留下指向家庭住址或真实身份的直接线索。Trezor数据泄露事件可能暴露了配送信息,但公司提议的匿名配送系统显示了其未来的发展方向。
