CZ 指出 Trezor 数据泄露事件是支持软件自托管钱包的论据。

币安创始人赵长鹏(CZ)利用ShipMonk数据泄露事件(该事件影响了11,742名Trezor用户)来论证购买实体硬件钱包会将用户的身份和地址与其加密货币持有量关联起来,并指出……
币安创始人 @cz_binance 他利用 Trezor 的物流供应商的数据泄露事件,为基于软件的自托管钱包提供了新的论据。他表示,购买和接收实体设备的行为会留下纸质记录,将买家的真实身份和家庭住址与其加密货币持有量联系起来。
在 X 上写作, @cz_binance 名为 Binance Web3 钱包 @信任钱包 他还透露,还有其他方法可以避免这种特定风险。此外,他还表示, @yzilabs 投资了多家硬件钱包公司,将这场辩论定性为不同风险状况的问题,而不是对冷存储的绝对否定。
ShipMonk发生了什么事
2026 年 8 月 13 日,Trezor 证实了引发这些言论的违规行为。 根据BleepingComputer8月10日,Trezor的物流服务商ShipMonk通知该公司,其系统遭到未经授权的访问。此次事件影响了11,742名客户,他们的全名、电子邮件地址、电话号码和收货地址均被泄露;另有1,947名客户的姓名、所在城市和电子邮件地址部分被泄露。Trezor方面表示,这是该公司历史上首次发生导致客户电话号码和收货地址泄露的数据泄露事件。
ShipMonk告知受影响的客户,攻击者利用了第三方分析平台Metabase中的一个漏洞。Trezor确认其自身的基础设施、固件和设备均未受到影响。受影响的客户涵盖了2026年5月10日至8月8日期间在美国、英国、瑞典、哥伦比亚、巴西、意大利和葡萄牙下的订单。
硬件钱包安全性的更广泛背景
Trezor事件发生之际,硬件钱包制造商正经历一段艰难时期。7月下旬,Coldcard Mk3设备(2021年3月出厂)的固件漏洞被利用,导致约1,082万用户资金被盗。 $ BTC当时价值约 70 万美元,在短短 41 分钟内售出。 CoinDesk报道 这 @cz_binance 针对该事件,相关部门敦促持有者将资金分散存放在多个钱包中,同时警告说,即使这种方法也存在风险,而且没有任何东西是 100% 安全的。
ShipMonk 数据泄露事件为硬件钱包风险讨论增添了新的维度:供应链和物流层面,而不仅仅是固件。Trezor 表示,计划推出匿名配送选项,包括储物柜自提、中性包装以及自动删除运单号,预计将于 2026 年 9 月前面向欧洲客户推出,并于年底前面向美国客户推出。受影响的客户应警惕任何异常联系,并切勿在线备份钱包数据。
来源:
BleepingComputer:Trezor披露数据泄露事件,影响近14,000名客户
Trezor:近期客户数据在物流供应商事件中泄露
CoinDesk:币安创始人赵长鹏在Coldcard漏洞事件后呼吁用户分散钱包配置