硬體錢包提供商 Trezor 的資料洩露事件影響範圍大於最初估計,新增受影響的美國客戶達到 6.7 萬人。
Trezor 週五在 X 平台的一則帖子中表示,更多在 2019 年 11 月至 2021 年 8 月期間下單的美國用戶可能面臨風險,並援引了其運輸服務商 ShipMonk 的最新更新。
這些客戶的完整資訊遭到洩露,包括姓名、電子郵件、電話號碼、送貨地址和訂單詳情。Trezor 指責該運輸服務商沒有刪除這些訂單中的資料,儘管 ShipMonk 曾書面保證已採取相關措施。
儘管 Trezor 的系統並未遭到入侵,但此次資料洩露可能會威脅這 6.7 萬名客戶持有的數位資產,因為攻擊者可能利用這些資訊冒充 Trezor 發動網路釣魚攻擊,試圖竊取控制其錢包的用戶助記詞。
8 月,Trezor 最初估計只有 1.4 萬名用戶的資料透過該運輸服務商遭到洩露。Trezor 在 2024 年 1 月報告稱,約有 6.6 萬名用戶面臨網路釣魚攻擊風險,前提是他們自 2021 年 12 月以來曾聯絡過該公司的支援團隊。
網路釣魚攻擊和社交工程攻擊並不需要利用程式碼漏洞。不過,根據區塊鏈安全公司 Hacken 的數據,這類基於冒充的騙局造成了今年第一季度加密產業損失的大部分,在總計 4.82 億美元的損失中佔據 3.06 億美元。
7 月,一名加密貨幣投資者損失了近 100 萬美元,原因是在以太坊上簽署了一筆惡意的網路釣魚代幣授權交易。

