CZ再谈钱包安全:硬件存隐私隐患,自托管成新解
2026-08-14 05:46:13
硬件钱包配送链暴露身份风险,CZ力推软件自托管替代
针对近期引发关注的Trezor发货商数据泄露事件,币安联合创始人CZ指出,物理设备的购买与交付过程可能留下可追踪的纸质记录,使用户真实信息与其持有的加密资产产生关联,构成潜在隐私威胁。
物流环节成安全短板,匿名取件成应对方向
此次事件源于第三方物流服务商ShipMonk系统遭未授权访问,导致11,742名客户的身份信息、联系方式及收货地址被外泄,另有1,947人部分数据被曝光。受影响范围覆盖多国,时间跨度为2026年5月10日至8月8日之间订单。
固件漏洞与供应链风险并行,安全防线亟待升级
该事件紧随2026年7月底Coldcard Mk3固件漏洞被利用的事件,当时约1,082枚比特币在41分钟内被盗,价值约7,000万美元。尽管此次泄露未影响Trezor核心系统,但凸显了硬件钱包从生产到交付全链条中的脆弱性。公司计划推出匿名配送机制,包括中性包装、储物柜自提及运输标识自动清除,预计2026年9月先在欧洲上线,年底扩展至美国。
一分钟读懂:币安创始人CZ借Trezor发货商数据泄露事件,强调硬件钱包在物流环节暴露用户身份的风险,并推荐使用Web3与Trust Wallet等软件自托管方案。事件波及超1.3万名客户,暴露供应链漏洞,引发对冷存储安全边界的重新审视。
