免责声明:金色财经所有资讯仅代表作者个人观点,不构成任何投资理财建议。请确保访问网址为(jinse.com.cn) 举报

    "实体地址"泄露:Trezor暴露出硬件钱包最敏感的软肋

    撰文:Shannon@金色财经

    硬件钱包又出事了!

    两周前是Coldcard钱包直接被盗。这次是“谁买的硬件钱包、邮箱电话多少、家住哪里”全给泄露了。

    这直接涉及到人身安全问题了。

    发生了什么

    2026年8月13日,硬件钱包厂商Trezor发布公告,披露了一起涉及近14000名客户的数据泄露事件。

    事件的起因并非Trezor自身系统被攻破,而是其物流合作伙伴ShipMonk的系统遭到未经授权的访问。

    根据Trezor的说明,该公司于8月10日(周一)接到ShipMonk通知,得知后者存储客户订单数据的系统遭到入侵。泄露数据具体分为两类:

    完全暴露:11742名客户的姓名、邮箱、电话号码、收货地址全部泄露;

    部分暴露:1947名客户的姓名、所在城市及邮箱泄露。

    两者合计约13689人,覆盖美国、英国、瑞典、哥伦比亚、巴西、意大利和葡萄牙七个国家,涉及2026年5月10日至8月8日期间发货的订单。通过亚马逊购买的用户未受影响,因为这部分订单走的是另一条履约渠道。

    值得注意的是,ShipMonk方面透露,攻击者是利用了第三方分析平台Metabase中的一个SQL注入漏洞获取管理员权限。这并非孤立事件,同样是这一Metabase漏洞,此前还波及了笔记本电脑厂商Framework和表单工具Tally,说明这是一场针对Metabase供应链的系统性攻击行动,而非专门针对Trezor或加密行业的定向打击。

    Trezor强调,其自身基础设施、固件和硬件钱包均未受影响,用户的私钥和资产依然安全。公司同时表示,得益于其90天数据留存政策(要求物流合作方在交付后90天内删除或匿名化订单数据),泄露范围被相对限制在了近三个月的订单内,否则损失可能更大。

    作为应对,Trezor宣布将推出“匿名配送”(Anonymous Delivery)服务,允许用户通过储物柜取件、使用无标识包装收货,并确保配送数据不被留存,该服务预计9月起在欧盟上线,年底覆盖美国。

    最敏感的软肋:收货地址

    这起事件之所以引发行业高度关注,并不仅仅在于泄露规模,而在于它精准踩中了硬件钱包厂商最敏感的软肋“收货地址”。

    Trezor自己也承认,这是公司历史上第一次有事件同时暴露客户的电话号码和收货地址。

    回顾其过往记录,2024年1月,第三方支持工单平台遭入侵,影响6.6万用户;2022年也曾发生一起影响超过10.6万用户的类似事件。

    那两次泄露的多是邮箱、姓名等联系方式,唯独这一次,精确到“你家在哪”的物理地址大规模流出。

    而这恰恰触及了加密行业近年来越来越无法回避的现实威胁“扳手攻击”(wrench attack,也称扳手攻击)。

    “扳手攻击”:当密码学的坚固遇上物理世界的脆弱

    “扳手攻击”这个说法源自一则经典的XKCD网络漫画。

    面对再复杂的密码学加密,攻击者只需一把5美元的扳手,威胁受害者交出密码即可,根本无需破解算法。

    这个略带黑色幽默的比喻,如今已经成为加密安全领域一个正式术语,专指针对加密资产持有者本人及其家人实施的绑架、抢劫、拷打勒索等物理胁迫犯罪

    与传统的黑客攻击不同,扳手攻击完全绕开了技术防线。无论你的私钥用多少层多签、硬件隔离、生物识别来保护,只要攻击者能确定“你是谁”“你有多少钱”“你住在哪”,技术安全就形同虚设。

    近两年,这类案件在全球多地明显增多,法国是重灾区之一。2025年以来已发生多起针对加密企业高管、富有持币者及其家属的绑架勒索案,部分事件甚至造成受害人肢体伤害。此前Ledger、Trezor等硬件钱包厂商就曾因客户数据库泄露(如2020年Ledger的百万级邮箱、住址泄露事件),导致部分用户后续遭遇上门抢劫或包裹掉包等现实犯罪。上述报道也提到,这次事件后已有法国用户反映家中遭窃,尽管尚未确认与本次泄露存在直接因果关系。

    正因如此,“购买硬件钱包”和“暴露收货地址”这两件事天然存在矛盾。你越是认真地为资产安全买单(购买硬件钱包这一行为本身就暗示了“此人持有加密资产”),就越可能在物流链条上留下一条能被追溯到你家门口的数据痕迹。

    攻击者甚至不需要精确知道你钱包里有多少币,单是一张写着“某某收,某地址”的Trezor发货单,就足以把你标记为潜在目标。

    真正的教训:安全边界远比想象中宽

    Trezor这次事件给整个行业提了个醒,加密资产的安全边界,从来不止于私钥和助记词。

    供应链是新的攻击面。Trezor自身系统固若金汤没有意义,只要物流、客服、CRM等任何一个第三方环节存在薄弱点,用户数据就可能整体暴露。而现代企业的运营链条中,第三方服务商(物流、支付、分析工具、客服系统)数量众多,厂商往往难以对每一环都做到同等级别的安全审计。这次事件的源头——Metabase漏洞——甚至都不是ShipMonk自己开发的系统,而是其使用的第三方分析工具,攻击面被进一步稀释和外包。

    “实体收货”本身就是一种去匿名化。在加密行业强调隐私和自我主权的语境下,一次再普通不过的电商发货流程,却成了最容易被忽视的隐私泄露口子。用户在交易所或链上或许注重地址隔离、混币,却很少意识到,一次硬件钱包的快递单,足以将一个匿名化的链上巨鲸和现实中的具体门牌号直接画上等号。

    数据留存政策是有效的止损手段,但治标不治本。Trezor的90天数据删除政策客观上限制了此次事故的影响范围,这值得肯定,也应该成为行业标配。但这本质上只是“缩小损失半径”,无法阻止泄露发生本身。真正需要改变的,是硬件钱包厂商和物流环节能否从设计源头减少对用户实体信息的依赖,例如这次Trezor推出的储物柜取件、无标识包装等“匿名配送”方案。方向是对的,但覆盖范围和普及速度仍待观察。

    用户端也需要建立“物理层”安全意识。长期以来,加密安全教育集中在私钥管理、防钓鱼、防社工等“数字层面”,但扳手攻击提醒所有持币者,定期更换收货地址、使用代收点或虚拟地址、不在社交媒体炫耀持仓、警惕收到与购买记录相关的可疑邮件电话,这些“线下反侦察”意识,正变得和助记词离线保存同等重要。对普通用户而言,收到任何声称来自Trezor、交易所或银行、要求提供助记词或转账的电话邮件,都应默认为诈骗。因为攻击者拿到的正是能让钓鱼话术显得“可信”的真实姓名、地址等细节。

    结语

    Trezor这次事件规模不算行业最大,但意义值得重视。

    它再次证明,加密资产的最大风险点,常常并不在代码或密码学层面,而在于人和现实世界的连接点上。

    当行业不断强化冷存储、多签、门限签名等技术护城河时,一条从仓库到家门口的快递轨迹,可能就是最容易被忽视,却最致命的裂缝。

    对硬件钱包厂商而言,如何在“必须知道你住哪才能把设备寄给你”和“绝不能让任何人知道你住哪”这两个天然对立的需求之间找到平衡,将是接下来行业必须正视的课题。

    jinse.com.cn 0
    好文章,需要你的鼓励
    jinse.com.cn 0
    好文章,需要你的鼓励
    参与评论
    0/140
    提交评论
    文章作者: / 责任编辑:

    声明:本文系金色财经原创稿件,版权属金色财经所有,未经授权不得转载,已经协议授权的媒体下载使用时须注明"稿件来源:金色财经",违者将依法追究责任。

    提示:投资有风险,入市须谨慎。本资讯不作为投资理财建议。

    金色财经 > 金色财经 > "实体地址"泄露:Trezor暴露出硬件钱包最敏感的软肋
    • 寻求报道
    • 金色财经中国版App下载
      金色财经APP
      iOS & Android
    • 加入社群
      Telegram
    • 意见反馈
    • 返回顶部
    • 返回底部