硬件钱包制造商Trezor宣布,物流供应商ShipMonk的数据泄露事件远比最初报道的更为严重。该公司表示,另有6.7万名美国客户的个人信息和订单信息遭到泄露。
据 Trezor 称,新发现的客户包括在 2019 年 11 月至 2021 年 8 月期间下单的用户。泄露的数据包括客户的姓名、电子邮件地址、电话号码、送货地址和订单号。
该公司表示,所有受影响的客户都已收到直接电子邮件通知,未收到通知的用户未受到此次数据泄露的影响。
Trezor 表示,在与 ShipMonk 合作期间,它曾多次要求删除相关客户数据,并收到了书面确认,确认数据已被删除。
该公司表示,这一过程本应按照合同、数据政策以及双方之前的往来信函进行,并对 ShipMonk 尽管已提供确认信息,但仍继续在其系统中保留数据表示非常失望。
最新公告大幅扩大了Trezor此前披露的数据泄露范围。最初的公告称,在2026年8月8日之前的90天内下单的11,742名客户的数据完全泄露,另有1,947名客户的数据部分泄露。
Trezor补充说,尽管出现了新的情况,但他们自己的系统并未遭到入侵,他们维护了用户硬件钱包的安全。
然而,该公司警告用户,泄露的个人信息可能被用于发送虚假电子邮件、拨打诈骗电话、发送欺诈信件以及进行社交工程攻击。此外,该公司还强调了因泄露实际地址而带来的安全风险。
Trezor 重申,用户不应与任何人分享钱包备份或恢复关键字,也不应访问任何网站来这样做。
*本文不构成投资建议。


