硬體錢包廠商Trezor的客戶資料外洩事件規模持續擴大,最新調查顯示,受影響人數已增至約8萬689人,是先前公佈規模的六倍之多。原本被認為已刪除的出貨紀錄,如今證實仍完整留存,成為這起「資料外洩」擴大的主因。
根據CryptoSlate的報導,於5日(韓國時間)指出,Trezor物流合作夥伴ShipMonk所發生的資安事件,另牽涉美國約6萬7000名客戶的個人資料。這批新發現的紀錄涵蓋2019年11月至2021年8月期間下單的顧客,內容包括姓名、電子郵件地址、電話號碼、收件地址與訂單編號。
Trezor先前曾表示,ShipMonk通報其存放客戶資料的系統遭到「未經授權存取」,當時公司估計約1萬3689名客戶受到影響。其中1萬1742人的姓名、電子郵件、電話號碼與收件地址外洩,另有1947人的姓名、所在城市與電子郵件遭曝光。
Trezor強調,公司自身系統、實體裝置與錢包備份並未遭到入侵,用戶的加密資產本身安全無虞。不過外洩資料若遭有心人士用來比對硬體錢包購買紀錄與收件地址,恐讓用戶暴露在「網路釣魚」、假冒客服聯繫甚至實體安全風險之中,這也是外界最為擔憂的部分。
留言 0