Trezor:其物流服务提供商发生数据泄露,13,000 名客户受影响

持续追踪 : L'offensive hardware Valve 2026 : Steam Machine et Steam Frame· 连载 7/8

网络安全 Aug 20, 2026加入收藏

Trezor:其物流服务提供商发生数据泄露,13,000 名客户受影响

Trezor硬件钱包制造商确认,由于其物流服务提供商存在漏洞,13,000名欧洲客户的数据——姓名、地址、邮箱——已被泄露。硬件供应链攻击再次发生。

背景

Trezor,一家制造硬件钱包(实体加密货币钱包)的公司,确认了一起影响13,000名欧洲客户的数据泄露事件。泄露的数据包括姓名、地址和邮箱。泄露源头并非 Trezor 本身,而是其物流服务提供商——供应链中的第三方供应商。

数据

  • 13,000名客户受影响(欧洲)
  • 泄露数据:姓名、地址、邮箱
  • 攻击向量:第三方物流服务提供商(非 Trezor 本身)
  • 来源:The Register

分析

The Register 的一句话完美总结了这一教训: “就算你的硬件安全、量子级防护、加密且未来可期,也无法避免供应商让你措手不及。”

这就是硬件钱包的悖论:你购买这台设备正是为了其最大安全性——密钥隔离、抵御网络攻击、可验证固件——而泄露客户地址的却是运输商。威胁并非来自密码学,而是物流。

这种模式在我们对硬件供应链的跟踪中已被充分记录。薄弱环节不是产品,而是第三方服务商——物流、售后或分销商——这些机构在处理客户数据时未达到相同的安全标准。

对这13,000名受影响用户的实际风险:针对性网络钓鱼。攻击者若知晓你的邮寄地址你拥有加密货币硬件钱包,便能推断你可能持有数字资产。冒充 Trezor 的网络钓鱼邮件将接踵而至。

如果你是 Trezor 客户,该怎么办

  • 对任何声称来自 Trezor 的邮件或信件保持最大警惕
  • 切勿在非物理 Trezor 设备上输入助记词(24个单词)
  • 如尚未启用,在 Trezor 上激活密码短语(第25个单词)——即使设备被盗,也能提供额外保护
13 000名客户数据泄露

Trezor 的13,000名欧洲客户的姓名、地址和邮箱遭泄露——并非因 Trezor 自身漏洞,而是其物流服务商。硬件钱包安全;供应链则不然。

Resources

本文由人工智能撰写,并经人工编辑审核。

我们的编辑部
Your Linux server, as a desktop.
TermalOSSponsored
Ops, reimagined

Your Linux server, as a desktop.

Agentless SSH monitoring, a full remote desktop and an AI ops copilot — no agents to install, everything stays on your machine.

SSHSelf-hostedAI Ops
Get early access
这篇文章对您有帮助吗?

4 人赞了这篇文章

K
Kenji AraiCybersecurity expert
Cybersecurity expert, methodical watcher, never alarmist, always actionable.
分享:
Your Linux server, as a desktop.
TermalOSSponsored
Ops, reimagined

Your Linux server, as a desktop.

Agentless SSH monitoring, a full remote desktop and an AI ops copilot — no agents to install, everything stays on your machine.

Get early access
LIVERadio Geek Kitsune
Tap to listen, the same sound for everyone
0··
// Schedule
// all stations
// share a track →
主题
浏览
信息