重點摘要: 5.4 萬名硬體錢包持有者的個人資料在 Trezor 與 SafePal 兩起獨立的外洩事件中遭到曝光,加劇了釣魚攻擊與人身攻擊的風險。
重點摘要: 5.4 萬名硬體錢包持有者的個人資料在 Trezor 與 SafePal 兩起獨立的外洩事件中遭到曝光,加劇了釣魚攻擊與人身攻擊的風險。

Trezor 與 SafePal 兩起獨立的外洩事件曝光了 5.4 萬名加密貨幣錢包用戶的資料,提高了針對硬體錢包持有者的定向釣魚攻擊風險。
Chainalysis 稱此類外洩事件是 2026 年針對加密貨幣投資者人身攻擊激增的主要驅動因素,此說法出自該公司 8 月發布的分析報告。
Trezor 的外洩事件透過其美國物流合作夥伴 ShipMonk 影響了 13,689 名客戶,曝露了 5 月至 8 月期間下單的姓名、地址與電話號碼。SafePal 的事件則曝露了近 4 萬名客戶的姓名、地址、電話號碼及訂單詳情。SafePal 最早於 5 月得知此問題,但直到本週才對外披露。
2020 年 Ledger 的外洩事件曝露了 27 萬名客戶的資料,樹立了令人憂心的先例:法國當局在 2026 年上半年記錄了 77 起與加密貨幣持有相關的實體勒索案件。如今配送地址落入攻擊者手中,硬體錢包持有者面臨的風險已超出其設備本身。
Trezor 的事件源頭是 ShipMonk(第三方物流供應商),而非 Trezor 自身的基礎設施。SafePal 的外洩則源於第三方訂單追蹤外掛程式中一個失效的物件層級授權漏洞,再加上一個配置錯誤的資料清理指令碼在 2025 年 9 月至 2026 年 4 月間無聲失敗,使曝露窗口延長至 13 個月。
兩家公司均未報告私鑰、助記詞或財務資料遭到洩露。但外洩的資料集——包括全名、住家地址、電話號碼及所購買的具體硬體型號——為攻擊者提供了一份經確認的加密貨幣持有者名冊。攻擊者已部署仿冒網域,以個人化的釣魚與語音釣魚活動行騙,並引用確切的配送日期與設備型號以偽裝成合法的通訊。
這些事件之前,根據 Galaxy Research 的資料,另一樁 Coldcard 韌體漏洞於 7 月 30 日從 1,196 個地址中竊取了約 1,083 枚比特幣,價值約 7,020 萬美元。同一年內三條不同的攻擊路徑,使硬體錢包產業的安全主張受到審視。
比特幣在 8 月 17 日於約 63,500 美元價位交易,維持在 7 月初以來所處的 62,000 至 65,000 美元區間內。以太幣則保持在 1,900 美元以上。兩者在截至 8 月 16 日的一週內均出現下跌——比特幣跌約 3%,以太幣跌約 2%。恐懼與貪婪指數為 31,處於「恐懼」區間。
比特幣現貨 ETF 在截至 8 月 14 日的交易週內錄得近 3.9 億美元的資金流出,以太幣 ETF 的流出則低於 300 萬美元。
監管不確定性持續存在。唐納·川普預計於 8 月 19 日在白宮與加密貨幣企業領袖會面,CFTC 的 Michael Selig 與 SEC 的 Paul Atkins 也預計與會。Galaxy 分析師估計 CLARITY 法案今年通過的機率僅有 10%。
以太坊預計於 2027 年初推出的 Hegota 升級,仍是該網路發展藍圖的關鍵焦點。
本文僅供資訊參考,不構成投資建議。