CZ再谈钱包安全:硬件存隐私隐患,自托管成新解

硬件钱包配送链暴露身份风险,CZ力推软件自托管替代

针对近期引发关注的Trezor发货商数据泄露事件,币安联合创始人CZ指出,物理设备的购买与交付过程可能留下可追踪的纸质记录,使用户真实信息与其持有的加密资产产生关联,构成潜在隐私威胁。

物流环节成安全短板,匿名取件成应对方向

此次事件源于第三方物流服务商ShipMonk系统遭未授权访问,导致11,742名客户的身份信息、联系方式及收货地址被外泄,另有1,947人部分数据被曝光。受影响范围覆盖多国,时间跨度为2026年5月10日至8月8日之间订单。

固件漏洞与供应链风险并行,安全防线亟待升级

该事件紧随2026年7月底Coldcard Mk3固件漏洞被利用的事件,当时约1,082枚比特币在41分钟内被盗,价值约7,000万美元。尽管此次泄露未影响Trezor核心系统,但凸显了硬件钱包从生产到交付全链条中的脆弱性。公司计划推出匿名配送机制,包括中性包装、储物柜自提及运输标识自动清除,预计2026年9月先在欧洲上线,年底扩展至美国。