硬件钱包制造商Trezor于8月13日透露,一家物流服务提供商被入侵,导致13689名客户的订单信息被泄露。其中,11742人的姓名、电子邮件、电话号码和完整的接收地址被曝光,1947人的姓名、城市和电子邮件被曝光。受影响的是5月10日至8月8日,美国、英国、瑞典、哥伦比亚、巴西、意大利和葡萄牙收到订单的用户。

Trezor强调,他的系统和设备没有被打破,用户的私钥和硬件钱包仍然是安全的。这在技术上非常重要,但不能使事件无害。对于普通电子商务客户来说,地址泄露意味着骚扰和欺诈;对于公开持有硬件钱包的人来说,它还可以将真实身份、地址和“可能持有加密资产”联系起来,风险从网上钓鱼延伸到现实世界。
攻击者不需要破解芯片或找到助记词。只要你知道有人刚买了Trezororor、住在哪里,电话和电子邮件是什么,你可以制作非常有针对性的电子邮件、电话和纸质信件,冒充钱包制造商、银行或交易所。当受害者看到他的订单细节时,更容易相信对方确实掌握了账户信息。钱包本身越安全,攻击者就越有可能绕过设备,直接攻击持有设备的人。
供应链保存的不是包裹信息,而是资产线索表
据Trezor和安全媒体报道,该事件发生在第三方履约服务提供商Shipmonk。Shipmonk告诉Trezor,该系统于8月10日被未经授权访问;进一步通知显示,攻击者使用第三方分析平台Metabase的漏洞访问客户数据。也就是说,数据从钱包制造商流向物流供应商,然后进入分析工具,攻击面随着各级服务的扩展而扩展。
当然,物流公司需要姓名和地址才能送货,但可能不需要长期保留完整的订单、电话号码和产品类别;分析平台可能不需要直接识别个人信息。方便的操作报告将促进企业将更多的字段集中在同一系统上,而对于加密硬件客户来说,产品名称本身就是一个敏感的标签。传统的电子商务将其视为订单属性,但攻击者可以将其视为潜在的资产持有者名单。
这已经不是硬件钱包行业第一次遇到类似的问题了。2020年,Ledger泄露了100多万个电子商务和营销数据库,以及近1万名客户的详细联系信息,然后对用户构成了钓鱼和威胁。2024年,Trezor还访问了第三方客户服务工单平台,导致约6.6万名与客户服务互动的用户可能会泄露姓名、用户名和电子邮件地址。重复的共同点是:私钥安全系统非常强大,但销售、客户服务和物流数据遵循普通互联网公司的处理方法。
事件没有证据表明资金被直接窃取,所有买家也不能被视为高净值持有者。但安全模型不仅可以计算链上的损失。地址、电话和设备品牌可以在多年后继续使用,数据不能像密码一样重置。攻击者还可以将泄露的信息与社交媒体、公共链上的地址或其他数据集拼接起来,以逐步提高目标肖像的准确性。
真正的冷存储应该从下单的那一刻起开始
对于制造商来说,第一步不是反复强调“设备安全”,而是将订单数据视为高度敏感的信息。它可以缩短保存期,将产品类别与身份信息分离,只向物流供应商提供完成分销所需的最小字段,并要求第三方系统对导出、查询和管理员访问留下完整的审计。分析需求应优先考虑去标识数据,而不是将所有客户信息复制到通用商业智能平台上。
制造商还应该让用户更容易使用隐私分销方案,如自助点、邮箱或不显示特定产品的包装和账单描述。泄露后,通知不仅可以说“注意钓鱼”,还可以明确受影响的字段、时间范围、可能的攻击方式,以及官员永远不会要求助记词或要求转移资产。信息越具体,用户就越能识别骗局。
对于用户来说,硬件钱包没有被破解并不意味着警报可以被忽略。任何声称需要输入助记词、恢复钱包、远程验证设备或将货币转移到“安全地址”的消息都应被视为欺诈行为。当您收到与Trezor相关的电话和电子邮件时,您应该输入官方网站地址或通过已知渠道联系支持,而不是单击消息中的链接。如果完整的地址已经暴露,您还应该提高对异常包裹、现场推广和身份使用的警惕。
硬件钱包的卖点是将私钥与网络设备隔离开来,但一次购买将在支付商、仓库、物流、客户服务和分析平台上留下长长的数据轨迹。只保护芯片,却让客户身份沿着供应链裸奔,并不构成完整的自我保管安全。Trezor事件并没有推翻硬件钱包的价值,而是更清楚地解释了它的下一道防线:真正的冷存储不仅要隔离私钥,还要尽量隔离“谁拥有它”。
免责声明:网站内容仅作资讯展示,不构成各类业务指导建议。访问者应当自行甄别信息,审慎评估风险,因使用本站信息产生的相关后果由使用者自行承担。本站尊重各方知识产权,如有侵权内容,可联系站长进行处理。
