Trezor、ShipMonkのデータ侵害によりさらに6万7,000人の米国顧客情報が流出したことを確認

TL;DR
- ShipMonkでのデータ侵害の影響がさらに6万7,000人のTrezorユーザーに拡大
- 新たに影響を受けた個人は全員米国在住
- Trezorはユーザーに対し、アカウントの監視とセキュリティガイドラインの遵守を要請
ShipMonkインシデントの拡大
SatoshiLabsが所有するハードウェアウォレットブランドのTrezorは、サードパーティの物流プロバイダーであるShipMonkで発生した最近のサイバー攻撃により、新たに6万7,000人の顧客が影響を受けたと発表しました。このデータ侵害は今月初めに最初に報告され、最新の数値は2026年9月4日に発表された声明の中で明らかにされました。新しく特定されたデータセットには、ShipMonkの配送サービスを通じて処理されたTrezorの注文に関連する個人情報が含まれています。
影響を受けるのは誰か?
同社の発表によると、新たに流出した6万7,000のアカウントは、米国に拠点を置くユーザーのものであることが判明しています。この詳細はCointelegraphでも取り上げられ、今回のデータ侵害が特に米国顧客を標的にしていることが指摘されています。侵害されたデータは、氏名、メールアドレス、配送先詳細、注文履歴で構成されていると報告されていますが、ウォレット本体を保護する秘密鍵やシードフレーズは含まれていません。また、暗号資産の保有資産が直接流出した形跡もありません。
Trezorの対応と推奨事項
Trezorは、影響を受けたすべてのユーザーに対し、フィッシング詐欺に対して厳重に警戒し、購入履歴に言及する不審な連絡先をすべて確認するよう強く求めています。同社はShipMonkと協力してセキュリティプロトコルの改善に取り組んでおり、サプライチェーンのデータ処理実務に関する社内レビューを開始しています。ユーザーには、関連アカウントのパスワード更新、可能な場所での二要素認証の有効化、不審なアクティビティに対する受信トレイの監視が推奨されています。また、Trezorは今後数週間のうちに、公式サポートチャネルを通じて追加のガイダンスを提供し続ける予定です。
業界の背景
今回のインシデントは、サードパーティのサービスプロバイダーが暗号資産エコシステム全体に対して増大させているリスクを浮き彫りにしています。ハードウェアウォレットは秘密鍵を保護するための強力な防衛線であり続けていますが、外部の物流・配送パートナーへの依存により、新たな攻撃ベクター(攻撃経路)が生まれます。セキュリティ専門家は、サプライチェーンの脆弱性が、ウォレットのコアセキュリティが維持されている場合であっても、ユーザーデータの二次的な流出につながる可能性があると繰り返し警告してきました。
全体として、今回のデータ侵害の拡大はTrezorデバイスの基本的なセキュリティモデルを変えるものではありませんが、カスタマージャーニーのすべての段階における包括的なデータ保護の重要性を浮き彫りにしています。ユーザーは、Trezorが推奨するセキュリティ対策に従い、同社からのさらなる最新情報に注意を払うことが推奨されます。
This article was reconstructed from public reporting with AI assistance and is for informational purposes only — not financial advice. See our editorial policy.
Related
Senate Set for September 15 Vote on Crypto CLARITY Act Amid House Scheduling Delays
CFTC Moves to Dismiss CME Lawsuit Regarding Crypto Perpetual Futures
New Jersey Petitions Supreme Court Regarding Prediction Market Oversight
Sberbank Projects Significant Crypto Trading Volume Following Russian Regulatory Shift