硬體錢包品牌「Trezor」的客戶資料,疑似因物流合作夥伴「ShipMonk」的資安漏洞而外洩,波及7個國家的用戶,相關消息受到關注。
根據Odaily報導,Trezor的客戶資料因ShipMonk的資安漏洞而遭到曝露,受影響的用戶範圍橫跨7個國家。Odaily並未提及具體的曝光日期。
不過,報導中並未說明實際外洩的資料項目為何,Trezor或ShipMonk後續採取了哪些應對措施,目前也尚未有進一步資訊公開。
評論:硬體錢包廠商本身的系統安全性再高,只要物流、客服等外部合作夥伴環節出現「資安漏洞」,用戶的個人資訊仍可能因供應鏈風險而外流。近來加密貨幣產業因第三方服務商遭駭導致用戶資料外洩的案例並不少見,如何強化整條供應鏈的資安管理,將是相關業者接下來須正視的課題。
留言 0