}

加密货币硬件钱包销售公司Trezor的一家物流供应商发生数据泄露事件,影响到美国、英国、瑞典、哥伦比亚等多个国家的用户。Trezor表示,截至目前,尚未出现因本次信息泄露引发的诈骗、黑客入侵,或是威胁用户人身安全的实际案例。



据英国《金融时报》8月14日报道,销售加密货币硬件钱包的Trezor公司周四表示,其一家物流供应商发生数据泄露事件,导致11742名购买安全设备的用户姓名、地址、电话号码和电子邮件地址被曝光,另有1947名客户的姓名、所在城市和电子邮件信息遭窃取。

总部位于布拉格的Trezor主营硬件钱包。硬件钱包也被称作冷钱包,其设备外形类似U盘,用户将密钥存储其中,脱离互联网环境,以规避网络黑客攻击。这类设备本应是加密货币用户保管线上代币资产、受攻击风险最低的方式,在投资者中颇受欢迎。

这起事件正值加密货币持有者日益成为线上攻击和线下暴力犯罪目标之际,也是两周内第二起针对硬件钱包持有者的安全事件。

7月30日,Coldcard硬件钱包持有者因系统漏洞导致密钥生成安全性不足,逾1亿美元资金被盗。数字资产情报机构TRM Labs表示,Coldcard遭攻击事件“再次印证了自我托管只是转移了风险,而非消除了风险”。

Trezor表示,此次数据泄露影响美国、英国、瑞典、哥伦比亚、巴西、意大利和葡萄牙的用户,涉及在5月10日至8月10日期间收到设备的客户。该公司对此深感抱歉,并提醒受影响客户可能面临钓鱼攻击增加的风险。

区块链数据机构链上分析(Chainalysis)指出,“犯罪分子已经意识到,加密货币持有者属于高价值目标,他们掌握的财富可以即时转账,且交易不可逆。”

据该机构统计,今年迄今记录的46起针对加密货币投资者的暴力攻击中,绑架案占一半以上,超过三分之一的攻击涉及入室抢劫。实际数字可能更高,因为部分受害者可能未报案。

Trezor表示,“截至目前,尚未出现因本次信息泄露引发的诈骗、黑客入侵,或是威胁用户人身安全的实际案例”。公司正在开发匿名配送服务。用户订购硬件钱包时,购买记录将不再关联家庭住址与真实身份,计划9月在欧盟地区上线该功能。