運輸供應商 ShipMonk 遭遇入侵,導致額外 67,000 名 Trezor 客戶資料外洩,總外洩紀錄數從 13,689 增至約 80,700 筆。外洩資料包括姓名、電子郵件地址、電話號碼、家庭住址和訂單編號。所有受影響客戶均位於美國,訂單時間介於 2019 年 11 月至 2021 年 8 月之間,部分外洩紀錄已近七年之久。Trezor 表示,ShipMonk 兩天前通報了此發現;Trezor 多次收到書面確認,稱根據合約與資料政策,相關紀錄已被刪除,但得知紀錄並未被刪除後深感失望。Trezor 的系統本身未遭入侵,此次事件未影響裝置、私鑰或錢包備份。外洩紀錄僅能識別特定家庭住址的確認硬體錢包擁有者。Trezor 警告受影響客戶注意來自偽造郵件、電話和信件的實體安全風險,並再次強調客戶絕不應分享錢包備份或將其輸入任何網站。今年二月,Trezor 及競爭對手硬體錢包 Ledger 的使用者已收到偽造信件,信中包含全息圖、二維碼和偽造的高階主管簽名,要求進行虛構的安全檢查以防止錢包存取權喪失。網路犯罪顧問 David Sehyeon Baek 表示,信中包含姓名與家庭住址,代表發送者能定位收件人;他指出,遭竊資料多年後仍具價值,因為人們很少搬遷或更換電話號碼。此次入侵源於分析工具 Metabase 中的一個關鍵 SQL 注入漏洞,該漏洞於 8 月 6 日公開,允許未經認證的攻擊者竊取連接資料庫的憑證。筆記型電腦製造商 Framework 與表單建構工具 Tally 也受到同一波攻擊波及。據報導,ShipMonk 已收到被歸因於 ShinyHunters 的勒索郵件,但此歸因尚未獲確認。Trezor 表示正盡快推動匿名配送方案,該方案採用儲物櫃取件、中性包裝與通用寄件人資訊,使買家無需提供家庭住址。
ShipMonk 遭駭導致額外 67,000 名 Trezor 用戶資料外洩
NS3分享
與去中心化系統相關的運輸供應商 ShipMonk 遭受入侵,導致額外 67,000 名 Trezor 客戶資料外洩,受影響記錄總數約為 80,700 筆。外洩資料包括姓名、電子郵件、電話號碼和訂單詳情。工作量證明(PoW)用戶未受影響,設備、私鑰或備份均未遭竊取。此事件可追溯至 8 月 6 日曝光的 Metabase SQL 注入漏洞。Trezor 正推動匿名配送選項,以保護客戶資料。
來源:顯示原文
免責聲明:本頁面資訊可能來自第三方,不一定反映KuCoin的觀點或意見。本內容僅供一般參考之用,不構成任何形式的陳述或保證,也不應被解釋為財務或投資建議。 KuCoin 對任何錯誤或遺漏,或因使用該資訊而導致的任何結果不承擔任何責任。
虛擬資產投資可能存在風險。請您根據自身的財務狀況仔細評估產品的風險以及您的風險承受能力。如需了解更多信息,請參閱我們的使用條款和風險披露 。



