Trezor 物流商 ShipMonk 數據洩露擴大,另有 6.7 萬美國用戶受影響
ChainCatcher 消息,硬體錢包廠商 Trezor 更新其物流合作商 ShipMonk 資料洩露事件進展,稱此前披露的洩露規模被低估,另有約 6.7 萬名 2019 年 11 月至 2021 年 8 月期間下單的美國用戶資訊遭完整洩露,涉及姓名、電子郵件、電話、收貨地址及訂單號。Trezor 表示,此前曾與 ShipMonk 多次確認相關資料已按合同和資料政策刪除並收到書面保證,但對方系統中實際並未刪除。Trezor 稱其自身系統未受影響,硬體錢包仍然安全,但受影響用戶可能面臨更多針對性釣魚攻擊風險,所有受影響用戶均已通過電子郵件單獨通知。此次事件最早於 8 月 13 日披露,當時影響約 1.37 萬名用戶。Trezor 表示正加快推出匿名收貨服務,以降低用戶下單時的資訊暴露風險。