硬體錢包業者Trezor被爆出逾1萬名客戶的姓名與收件地址等個資,因物流合作商遭入侵而外洩,凸顯即便私鑰或還原詞未外流,「身分識別資訊」外洩也可能被用於釣魚甚至實體威脅。
根據英國《金融時報》(Financial Times)14日報導,Trezor共有11742名客戶的姓名、地址、電話與電子郵件曝光,另有1947名客戶部分資料外流。加密媒體CryptoSlate也報導,此次物流商遭駭導致客戶身分與收件地址曝光,讓「精準式釣魚」與人身安全風險升高。
報導指出,這起事件並未直接入侵錢包裝置或加密金鑰本身。不過收件地址一旦與購買紀錄結合,等於能鎖定「持有硬體錢包的人」,風險不僅止於網路詐騙,也可能延伸為鎖定住所的犯罪行為。
Trezor是否已掌握客戶遭詐騙或攻擊的具體案例,報導中並未提及。《金融時報》表示,Trezor正推動導入匿名出貨機制以降低類似風險。
留言 0