知名硬件冷钱包巨头 @Trezor 遭遇了史诗级数据泄露。
据《金融时报》报道,全球有接近 14,000 名加密货币持有者的真实姓名、物理住址、电话和邮箱,已经被毫无保留地暴露在了黑客面前。
这次泄露的受害者全部都是非常精准的“近期买家“,主要是 2026 年 5 月 10 日至 8 月 8 日之间(即遭黑客攻击前 90 天内)下单购买钱包的新用户。
这 1.4 万个刚收到冷钱包的新人,可能还没来得及把币存热乎,包含“家庭住址+电话”的精准物理坐标就已经被黑客定向打包了。
而泄露的原因,则显得非常草台:
Trezor 合作的第三方物流服务商 ,ShipMonk 的系统被黑客攻破了。
没想到吧,拿不到你的私钥,黑客可以去攻击快递单和物流系统。
多亏了Trezor 有一项“物流订单在 90 天后强制匿名/删除”的规定,黑客这次才没能挖到历史所有老用户的物理住址,算是把灾难强行控制在了 1.4 万人以内。
而拿到地址后,就像我们引用贴里曾经说的那样,对方等于精准知道了你在哪,为抢劫逼供提供了线索。
私钥需要妥善保存,物流信息更需要妥善处理,否则互联网上的裸奔极其危险。
点击图片查看原图
点击图片查看原图