幣圈資安再亮紅燈!知名冷錢包大廠 Trezor 周四證實,由於合作物流商 ShipMonk 系統遭駭客入侵,導致近 1.4 萬名客戶的機密個資遭外洩。
根據 Trezor 的說法,共計有 11,742 名客戶的姓名、電子郵件、電話號碼與收件地址已全數外流;此外,另有 1,947 名客戶的姓名、居住城市及電郵也遭洩漏。受災戶總計近 1.4 萬人,橫跨美國、英國、瑞典、哥倫比亞、巴西、義大利與葡萄牙等多國。
Trezor 周四透過社群平台 X 發文指出:「我們必須宣布一個沉重的消息。遺憾的是,我們的物流供應商爆發資料外洩事件,導致客戶的訂單資訊遭曝光。」
這起牽扯 Trezor 的駭客事件並非特例。美國資安公司 SentinelOne 指出,全球資料外洩事件正處於歷史高點。數據顯示,2026 年資料外洩案件較往年激增 17%,全球每周平均遭受 2,090 起攻擊;且自今年 1 月起,全球資料外洩事件更是以每月 3% 的速度急遽攀升。
Trezor 表示,公司已透過電郵緊急通知所有受影響的客戶;若用戶未收到信件,即代表個資安全無虞。 Trezor 向外媒強調,目前尚未發現外洩個資遭公開、散布或兜售的跡象,也暫無與這起事件相關的詐騙或駭客攻擊通報。
此外,透過亞馬遜(Amazon)購買產品的消費者完全不受影響,因平台物流由另一家獨立合作夥伴負責。
Trezor 重申,公司自身的內部系統並未遭駭,加密貨幣錢包裝置仍然安全。然而,潛在的「間接風險」卻不容忽視,受害客戶未來很可能成為網路釣魚攻擊的目標,犯罪集團可能透過電子郵件、電話甚至實體郵件發動攻擊,並利用已掌握的個人資料冒充銀行、加密貨幣交易所或 Trezor,誘騙受害者提供密碼、私鑰或其他敏感資訊。
用戶個資一旦外流,風險往往不會隨著事件落幕而消失。受害者可能在數年內持續面臨針對性詐騙,尤其當物流紀錄被出售或公開後,駭客可以反覆利用這些資訊設計新的詐騙手法。 過去就曾發生勒索者利用住家地址,向受害者勒索 700 至 1,000 美元,甚至直接將植入惡意程式的「假冷錢包」郵寄到府,試圖進一步竊取資產。
更令人擔憂的是,持幣者面臨的「人身安全威脅」正急遽升溫。區塊鏈安全機構 Certik 統計,光是今年上半年,面對面的脅迫搶案損失金額就高達 1.24 億美元;資安公司 DeepStrike 更估算,全球每年因資料外洩導致的財務損失,規模高達數百億美元。
Trezor 坦言,這是公司成立 13 年來,首度發生客戶電話與收件地址遭洩的重大事故。然而,翻開歷史紀錄,Trezor 母公司 Satoshi Labs 在今年 1 月就曾因第三方客服系統遭駭,導致 6.6 萬人受害;2022 年 4 月亦有超過 10 萬名客戶個資曝光。不過值得慶幸的是,Trezor 內建的韌體與裝置端的密碼學防護,至今從未被遠端攻破。
事實上,這類供應鏈資安危機在幣圈屢見不鮮。另一家冷錢包巨擘 Ledger 今年 1 月也曾因第三方電商夥伴 Global-e 的漏洞而爆發資料外洩。早在 2020 年,Ledger 就經歷過波及近 30 萬名用戶的超大規模災情;隔年,詐騙集團更精準鎖定這群受害者,寄送偽造的 Ledger 冷錢包進行二度釣魚詐騙,讓投資人防不勝防。
免責聲明:本文只為提供市場訊息,所有內容及觀點僅供參考,不構成投資建議,不代表區塊客觀點和立場。投資者應自行決策與交易,對投資者交易形成的直接或間接損失,作者及區塊客將不承擔任何責任。








