ChainCatcher 消息,硬件錢包廠商 Trezor 更新其物流合作商 ShipMonk 數據泄露事件進展,稱此前披露的泄露規模被低估,另有約 6.7 萬名 2019 年 11 月至 2021 年 8 月期間下單的美國用戶信息遭完整泄露,涉及姓名、郵箱、電話、收貨地址及訂單號。
Trezor 表示,此前曾與 ShipMonk 多次確認相關數據已按合同和數據政策刪除並收到書面保證,但對方系統中實際並未刪除。Trezor 稱其自身系統未受影響,硬件錢包仍然安全,但受影響用戶可能面臨更多針對性釣魚攻擊風險,所有受影響用戶均已通過郵件單獨通知。
此次事件最早於 8 月 13 日披露,當時影響約 1.37 萬名用戶。Trezor 表示正加快推出匿名收貨服務,以降低用戶下單時的信息暴露風險。