跳至正文

特雷佐数据泄露

Trezor 数据泄露影响更多客户

  • 美国又有67,000名Trezor客户受到运输供应商ShipMonk泄露事件的影响。
  • 此次泄露暴露了2019年11月至2021年8月期间下单的客户姓名、电子邮件地址、电话号码、家庭住址和订单号。
  • Trezor的系统依然安全,设备和硬件钱包未受影响。
  • 此次泄露与Metabase分析工具中的一个严重SQL注入漏洞有关。

最近影响Trezor客户的数据泄露事件突显了像ShipMonk这样的第三方服务中的持续漏洞。尽管有数据已删除的保证,但由于Metabase分析工具中的漏洞,记录还是被泄露了。

这次事件将受影响的Trezor客户总数从最初的近13,689人扩大到约80,700人。公司正在研究匿名交付选项,以降低未来风险。

Share