header-langage
简体中文
繁體中文
English
Tiếng Việt
한국어
日本語
ภาษาไทย
Türkçe
掃碼下載APP

Trezor 1.37萬名使用者資訊外洩,持幣者被迫「實名」

閱讀本文需 15 分鐘
硬體錢包能夠保護私鑰,卻無法單獨切斷錢包與使用者真實身份之間的聯繫。
原文標題:《11,742 個收貨地址,和 Trezor 訂單一起洩露了》
原文作者:KarenZ,Foresight News


一隻保護比特幣的硬件錢包,先暴露了它的主人。


8 月 11 日,一名 Trezor 用戶晒出了剛剛收到的 Trezor Safe 3。讓他意外的不是盒子裡的設備,而是盒子外的物流標籤:上面沒有使用「電子設備」一類的籠統品名,而是明明白白地寫着——「Trezor Safe 3 Bitcoin Only」。



這意味着,在包裹送達之前,快遞員、分揀人員,以及可能看到包裹的鄰居,都有機會知道收件人買了一台比特幣硬件錢包。發帖者 Angelus Borgia 表示,這是一件美國境內寄送的包裹,不涉及國際海關申報,因此他質疑:「為什麼一定要把產品名稱完整地印在外面?」



需要說明的是,這兩件事沒有經過證實的直接因果關係。前者是產品名稱被寫在物流標籤上,後者是 ShipMonk 系統遭到未授權訪問;那條帖子也不是對數據洩露的提前爆料。


但這個時間順序依然耐人尋味:在 Trezor 公開數據事件的兩天前,已經有用戶指出,其物流環節正在把「誰購買了比特幣硬件錢包」暴露給不必要的人。


這兩者形式不同,卻揭示了同一個問題:硬件錢包能夠保護私鑰,卻無法單獨切斷錢包與用戶現實身份之間的聯繫。


13,689 名客戶,究竟洩露了什麼?


根據 Trezor 的通報,其物流合作夥伴 ShipMonk 於 8 月 10 日通知 Trezor,有未經授權者訪問了保存客戶資料的系統。Trezor 在 8 月 13 日對外披露事件時表示,調查仍在進行。


Trezor 目前列出的兩組受影響客戶合計 13,689 人:


· 11,742 人的姓名、電子郵件、電話號碼和完整收貨地址遭到暴露;


· 1,947 人暴露了姓名、所在城市和電子郵件,但不包括詳細收貨地址。


通報稱,完整資料暴露主要涉及美國、英國、瑞典、哥倫比亞、巴西、義大利和葡萄牙的客戶,他們在 2026 年 5 月 10 日至 8 月 8 日期間收到由 ShipMonk 處理的訂單。


Trezor 原本要求自身及物流合作夥伴在訂單完成 90 天後刪除或匿名化相關資料。不過,Trezor 隨後補充稱,上述 1,947 名僅部分資料暴露的客戶中,可能包含更早的訂單,目前仍在與 ShipMonk 核實準確時間範圍。


按照 Trezor 目前說法,已經通過 help@trezor.io 單獨聯繫所有確認受影響的客戶;如果沒有收到通知郵件,則不在本次確認範圍內。


Trezor 同時強調,其自身系統、產品和服務沒有被攻破,硬體钱包、私鑰和錢包備份也不在此次洩露範圍內。換言之,這不是攻擊者破解 Trezor 設備並直接轉走資產,而是發生在第三方物流系統中的客戶資料洩露。


這一區別很重要,但「設備沒有被攻破」並不等於「用戶沒有安全風險」。


洩露的不是私鑰,而是「誰可能持有加密資產」


姓名、電話和地址本身並不能打開一個加密錢包,購買硬體錢包也不能證明某人仍然持有加密資產,更無法說明其資產規模。


真正的問題在於,這些信息被貼上了一個特殊標籤:這個人購買過硬體錢包。


對於詐騙者而言,準確的姓名、設備品牌、訂單資料和家庭地址,可以顯著提高騙局的可信度。攻擊者可以冒充 Trezor、交易平臺、銀行或物流公司,準確說出收件人的真實信息,再以「安全升級」、「設備召回」、「錢包遷移」或「帳戶驗證」為由,誘導其掃描二維碼、安裝惡意軟體或提交助記詞。


而且,攻擊渠道並不限於電子郵件。


2026 年 2 月,安全媒體 BleepingComputer 報道,有人向 Trezor 和 Ledger 用户郵寄仿冒官方信件,要求收件人掃描二維碼完成所謂的「身份驗證」或「交易檢查」。二維碼最終指向假冒錢包網站,並要求用户輸入恢復短語。


該報導沒有確認這些收件地址具體來自哪一次數據洩露。但它至少證明,家庭地址一旦與硬件錢包用戶身份發生關聯,攻擊者確實可能把釣魚郵件從電子郵箱送到現實世界。


Casa 聯合創始人 Nick Neuman 因此警告,本次地址洩露可能增加定向社會工程乃至現實脅迫風險;比特幣網路安全專家、《Defending Bitcoin》(捍衛比特幣)作者 Luke de Wolf 則強調,被攻破的是 Trezor 的服務商,而不是 Trezor 設備本身,同時建議用戶購買比特幣相關產品時考慮使用郵局心想或其他非家庭收件地址。


這些警告是風險判斷,不代表每名客戶都會遭遇詐騙或人身威脅。但如果攻擊者同時掌握姓名、電話、地址和設備信息,受影響者顯然不應再把來信僅僅當成普通垃圾郵件。


8 月 11 日的物流標籤爭議同樣屬於這個問題。數據庫洩露需要攻擊者先進入系統,而外箱直接標註「Bitcoin Only」,則是在包裹正常流轉時主動向更多人暴露內容。前者是安全事件,後者是數據最小化意識不足;風險程度不同,但都在擴大不必要的知情範圍。


硬件錢包接連出事,但風險並不是同一種


圍繞此次洩露,討論很快超出了 Trezor 本身,進一步變成了一個更大的問題:硬件錢包還值得信任嗎?


值得一提的是,ZachXBT 曾於 7 月 16 日在 Telegram 表示,他不建議使用硬件錢包保存重要資金,並認為準備一部專用 iPhone 更好。這是 ZachXBT 對個人安全方案的判斷。


相比 ZachXBT 對硬件錢包的全面否定,趙長鵬的表述更加克制。8 月 13 日,他在評論 Trezor 事件時表示,硬件錢包在一些方面通常仍比軟件錢包安全,但兩者擁有不同的風險結構:軟件自托管錢包不需要購買和運輸實體設備,因此不會在配送環節把用戶身份、家庭地址與硬件錢包購買記錄聯繫起來。


趙長鵬同時強調,不是認為硬件錢包「不好」,而是希望用戶理解安全、隱私和便利之間的取捨。需要補充的是,購買硬件錢包並不能證明一個人仍然持有加密資產,但這類記錄可能讓其被視為潛在持幣者,進而增加釣魚、社會工程和現實安全風險。


不過,無論認同哪一種觀點,判斷硬體錢包是否安全,都不能把所有事件混為一談。Trezor、COLDCARD 與 Ledger 雖然都被放進了「硬體錢包安全事件」這個籃子裡,實際出問題的環節和造成的後果卻並不相同。


近期的 COLDCARD 事件則屬於另一類風險。


7 月 30 日,Coldcard 硬體錢包製造商 Coinkite 發布安全公告,警告使用特定韌體版本的 COLDCARD Mk3 生成的錢包種子可能存在風險。受影響範圍從 2021 年 3 月發布的 4.0.1 版本開始,一直延續至最後支持 Mk3 的 5.0.3 版本。按照 Coinkite 當時的初步分析,Mk4、Q 和 Mk5 不受影響。這是與設備金鑰生成過程相關的問題,與 Trezor 此次物流數據洩露有本質區別。


截至 8 月 7 日,據 Galaxy Research 披露,根據受害者舉報,目前已高度確信約 1719 枚比特幣(價值約 1.11 億美元)因 Coldcard 硬體錢包漏洞被盜,仍有更多可疑資金正在核實確認中,預計總損失可能超過 1.3 億美元。


Ledger 在 2026 年 1 月發生的 Global-e 事件,則與 Trezor 更加相似。遭到攻擊的是 Ledger 的第三方電商合作夥伴,暴露資料包括客戶姓名、聯絡方式及訂單詳情;Ledger 當時表示,其硬件和軟件系統沒有受到影響,支付資料、密碼及恢復短語也未被洩露。


因此,至少需要區分三種問題:


一是設備或韌體缺陷,可能影響金鑰生成、保存或交易簽名;二是廠商及其服務商的資料庫洩露,可能暴露客戶身份和訂單資料;三是物流、包裝和客服流程中的過度暴露,讓本來沒有必要知道的人接觸到敏感信息。


受影響者現在應該做什麼?


首先,不要因為聯絡者知道你的真實姓名、地址、電話號碼、訂單信息甚至設備型號,就相信對方來自 Trezor。現在恰恰應該反過來理解:對方知道得越具體,越可能是在利用洩露資料提高騙局的可信度。


不要點擊安全通知中的陌生鏈接,也不要掃描來源不明的二維碼。需要查看事件進展時,應手動輸入 Trezor 官方域名,或者從已經確認的官方帳號進入。硬件錢包、交易平台和所謂「安全調查人員」都不需要你的錢包助記詞來核實身份。


對於家庭地址遭到暴露的用戶,還應減少在社交媒體上公開資產餘額、居住位置、旅行計畫及個人照片等信息。如果收到明確的人身威脅、勒索或可疑上門信息,應保留證據並聯繫當地执法部門,而不是自行與對方交涉。


在未來購買硬件錢包或其他敏感安全產品時,可以考慮使用與日常身份分離的電子郵件;在當地條件和法律允許的情況下,使用自提柜、郵箱或其他非家庭收件地址,也可以減少住址與產品之間的直接關聯。


Trezor 表示,正在開發「匿名配送」服務,計劃採用專門結帳流程、自提柜、中性包裝、匿名寄件人信息,並在配送完成後自動刪除相關標識。其目標是在 2026 年 9 月於歐盟推出,並在年底前擴展至美國。


安全早在硬件錢包開機前就開始了


此次事件真正說明的是:安全不能從用戶第一次開機時才開始。


當一個包裹的外側直接寫著「Bitcoin Only」,當物流數據庫能夠把姓名、電話和家庭地址與硬件錢包訂單對應起來,即使設備內部的私鑰從未洩露,用戶的安全邊界也已經被向外推開。


對於一家銷售金融自主權工具的公司而言,如何少收集數據、少保留數據,並讓更少的人知道誰買了什麼,同樣應該是產品安全的一部分。


原文鏈接


歡迎加入律動 BlockBeats 官方社群:

Telegram 訂閱群:https://t.me/theblockbeats

Telegram 交流群:https://t.me/BlockBeats_App

Twitter 官方帳號:https://twitter.com/BlockBeatsAsia

選擇文庫
新增文庫
取消
完成
新增文庫
僅自己可見
公開
保存
糾錯/舉報
提交