原文标题:Crypto hardware wallet owners face fresh security risks after recent spate of personal data thefts

两家航运公司的数据泄露使拥有实体硬件钱包的加密货币所有者面临更大的资金被盗风险,凸显了加密行业所依赖的更广泛的技术生态系统的弱点。

最近几周,硬件加密钱包制造商 Trezor 和 SafePal 报告称,他们的运输合作伙伴的数据泄露事件导致数千名客户的个人数据和运输信息被盗。加密钱包制造商向运输公司提供客户的姓名、家庭住址、电子邮件地址和电话号码,以邮寄他们的硬件钱包。

这些黑客攻击并未影响钱包的安全性,钱包是一种保持离线状态的硬件设备,使黑客更难通过互联网进行攻击。相反,黑客瞄准了更广泛的科技公司供应链,以获取有关高净值加密货币持有者居住地点的个人信息。

通过窃取硬件钱包客户的姓名和家庭地址,黑客使加密货币所有者面临物理攻击,这些攻击依赖于通过武力或暴力以物理方式获取存储在钱包上的助记词。

随着犯罪分子越来越多地寻找属于高净值个人的加密货币,这种被称为扳手攻击(指使用武器)的现实世界攻击正在增加。区块链安全公司 CertiK 证实,2025 年发生了数十起扳手攻击事件,比前一年增加了 75%,盗贼窃取的金额超过 4000 万美元。加密取证巨头 Chainaanalysis 预计,今年的数字到目前为止已接近 3000 万美元,犯罪团伙利用绑架和入室盗窃的方式索取某人的加密种子短语。

了解一个人的种子短语后,攻击者可以不可逆转地控制该人在公共区块链上的加密货币。

Trezor 和 SafePal 还警告客户对网络钓鱼攻击保持警惕,网络钓鱼攻击依赖于向某人的电话号码或电子邮件地址发送有针对性的消息,试图窃取他们的加密货币。

在本月早些时候针对硬件钱包的另一次攻击中,黑客通过猜测 Coinkite Coldcard 硬件钱包设置的密码,直接从区块链上窃取了超过 1.3 亿美元的加密货币。

这些黑客的身份尚未确定,但他们能够预测 Coldcard 钱包会为其客户离线生成的种子短语。尽管钱包和助记词从未接触过互联网,但黑客能够即时生成客户钱包密码,并直接从区块链中提取资金。