网络安全 Aug 20, 2026加入收藏

Trezor硬件钱包制造商确认,由于其物流服务提供商存在漏洞,13,000名欧洲客户的数据——姓名、地址、邮箱——已被泄露。硬件供应链攻击再次发生。
Trezor,一家制造硬件钱包(实体加密货币钱包)的公司,确认了一起影响13,000名欧洲客户的数据泄露事件。泄露的数据包括姓名、地址和邮箱。泄露源头并非 Trezor 本身,而是其物流服务提供商——供应链中的第三方供应商。
The Register 的一句话完美总结了这一教训: “就算你的硬件安全、量子级防护、加密且未来可期,也无法避免供应商让你措手不及。”
这就是硬件钱包的悖论:你购买这台设备正是为了其最大安全性——密钥隔离、抵御网络攻击、可验证固件——而泄露客户地址的却是运输商。威胁并非来自密码学,而是物流。
这种模式在我们对硬件供应链的跟踪中已被充分记录。薄弱环节不是产品,而是第三方服务商——物流、售后或分销商——这些机构在处理客户数据时未达到相同的安全标准。
对这13,000名受影响用户的实际风险:针对性网络钓鱼。攻击者若知晓你的邮寄地址且你拥有加密货币硬件钱包,便能推断你可能持有数字资产。冒充 Trezor 的网络钓鱼邮件将接踵而至。
Trezor 的13,000名欧洲客户的姓名、地址和邮箱遭泄露——并非因 Trezor 自身漏洞,而是其物流服务商。硬件钱包安全;供应链则不然。
本文由人工智能撰写,并经人工编辑审核。
L'offensive hardware Valve 2026 : Steam Machine et Steam Frame