Trezor数据泄露事件引发对实体地址的关注
8月13日,Trezor披露其物流合作伙伴ShipMonk遭遇数据泄露,导致约13,700名近期客户的个人信息(包括姓名、电话号码和家庭住址)被曝光。
币安创始人赵长鹏(CZ)对此回应称,这一事件恰恰凸显了软件自托管钱包的真正优势——这类钱包无需邮寄实体设备,从而不会将买家身份与家庭住址绑定在一起。
Trezor泄露事件凸显物理地址风险
Trezor是在物流供应商ShipMonk于8月10日(周一)通知其客户订单数据系统遭遇未授权访问后,才披露了这起事件。CZ于周四发表看法,认为该事件揭示了硬件钱包与软件自托管钱包所面临的不同风险特征。
他写道:“硬件钱包通常被认为比软件钱包‘更安全’。虽然我仍然认为在某些特定方面‘大体如此’,但这次事件却强化了软件自托管钱包的一个优势。”他以币安Web3钱包和Trust Wallet为例,指出这些钱包无需邮寄实体设备,因此不会将用户的身份和地址与加密货币持有情况关联起来。
CZ并未完全否定硬件钱包。他写道:“不是说硬件钱包‘不好’,只是风险特征不同。”他还补充道,YZiLabs是多家硬件钱包公司的投资者。
NaoX Protocol也加入了讨论,指出被泄露的地址可能让攻击者获得一份经过验证的加密货币持有者名单,从而实施有针对性的线下攻击。比特币安全高管尼克·纽曼同样警告称,这些数据可能导致定向社会工程攻击,甚至可能引发“扳手攻击”——犯罪分子利用人身威胁来窃取资金。
Trezor表示,客户可能面临通过电子邮件、电话或信件发起的更复杂的钓鱼攻击。它敦促用户切勿在网上输入钱包备份信息,也不要与任何人分享。
硬件钱包的艰难时期
这起事件发生的时机,恰逢硬件钱包制造商遭遇一系列负面新闻。7月中旬,链上调查员ZachXBT称该类产品不适合严肃使用,他在Telegram上写道:“所有硬件钱包都是彻底的垃圾。”他认为,一部仅用于签署交易的备用手机可能效果更好,并列举了电池耗尽、强制固件更新以及界面漏洞等常见问题。Trezor的数据泄露属于另一种失败——问题出在供应商而非设备本身,但这同样引发了关于助记词之外其他成本的讨论。
此外,上周Galaxy Research将超过1亿美元的被盗比特币与旧版Coldcard固件中的另一个漏洞联系起来。该漏洞导致生成的种子钱包随机性低于预期。Coinkite已在新版本中修复了该漏洞,但无法修复受影响设备上已生成的种子,并已告知持有Mk3至Q型号的用户将资金转移到未受影响的硬件上。
这并非Trezor首次陷入此类困境。2024年1月,另一起与第三方支持供应商相关的泄露事件曾导致约66,000名用户的联系方式被曝光。

资金费率
资金费率热力图
多空比
大户多空比
币安/欧易/火币大户多空比
Bitfinex杠杆多空比
账号安全
资讯收藏
自选币种