硬件钱包厂商 Trezor 披露,因其物流服务商的数据泄露,又有约 6.7 万名美国用户受到影响。泄露的信息可能被用于钓鱼攻击和社会工程诈骗。

要划重点:泄露的是物流/客户信息,不是你的私钥或助记词,资产本身没被直接盗。但骗子拿到你的姓名、邮箱、买过硬件钱包这些信息后,很可能伪装成官方发「安全提醒」邮件诱你上钩。收到任何要你输入助记词、点链接「验证钱包」的消息,一律当骗子处理。