硬體錢包製造商 Trezor 宣布,物流供應商 ShipMonk 的資料外洩事件比最初報告的範圍更廣。該公司透露,另有 67,000 名美國客戶的個人和訂單資訊遭到外洩。
根據 Trezor 的說法,新識別的客戶包括於 2019 年 11 月至 2021 年 8 月期間下單的用戶。洩露的資料包括客戶的姓名、姓氏、電郵地址、電話號碼、送貨地址及訂單編號。
公司表示,所有受影響的客戶均已收到直接郵件,未收到通知的用戶並未受到此次洩密影響。
Trezor 表示,在與 ShipMonk 合作期間,它多次要求刪除相關客戶資料,並收到書面確認稱該資料已刪除。
该公司表示,此過程應依照雙方之間的合約、數據政策及過往通信進行,並對 ShipMonk 在已提供確認的情況下仍繼續保留數據表示極度失望。
最新公告顯著擴大了此前 Trezor 報告的數據洩露範圍。初始公告指出,在 2026 年 8 月 8 日之前的 90 天內下單的 11,742 名客戶的數據完全外洩,而 1,947 名客戶的數據部分外洩。
Trezor 表示,儘管出現了新的發展,其自身系統並未被入侵,且仍確保了用戶硬件錢包的安全性。
然而,該公司警告用戶,洩露的個人資料可能被用於偽造郵件、電話、欺詐信件和社交工程攻擊,並強調了因物理地址洩露而導致的實體安全風險。
Trezor 再次強調,用戶不應與任何人分享其錢包備份或恢復密鑰,也不應訪問任何網站進行此類操作。
*此非投資建議。
繼續閱讀: The Second Wave Hack of a Popular Bitcoin Wallet—Even Bigger Than the Last One

