硬件钱包厂商 Trezor 于8月13日披露,其第三方履约物流商 ShipMonk 遭未授权访问,约1.37万名客户订单信息泄露,其中11742人的姓名、邮箱、电话与完整收货地址被暴露,涉及美国、英国、巴西等多国5月10日至8月10日的收货用户。Trezor 称自身系统与设备未被攻破、私钥安全,但提醒钓鱼与冒充风险上升,并计划9月在欧盟上线匿名配送。事件凸显自托管的供应链与实体安全盲区。$BTC 仅供信息参考,不构成投资建议。