先说结论:过去七天,两大硬件钱包厂商先后"交底"。8月13日,Trezor公告其物流合作伙伴ShipMonk发生数据泄露,约13689名客户的姓名、邮箱、电话和收货地址被未授权访问;8月16日,SafePal披露其订单追踪插件存在授权缺陷,约39798名客户的订单信息被越权读取。微博知乎两笔加起来,超过5.3万名硬件钱包买家在一个星期内被"点名"。
再叠加7月底Coldcard因固件随机数漏洞被盗超1亿美元的事,这个月的硬件钱包圈子,几乎是连环爆雷。微博但请注意:这两起新事件和Coldcard完全不同——这一次,没有人的私钥丢了,也没有一分钱从链上被转走。厂商口径高度一致:种子短语、私钥、钱包密码、资金,均未受影响。微博
那还有什么好担心的?这正是我想说清楚的。
两份泄露清单,先摆事实
厂商 | 披露时间 | 被攻破的环节 | 泄露内容 | 受影响规模 | 资金损失 |
|---|---|---|---|---|---|
Trezor | 2026-08-13 | 第三方物流伙伴ShipMonk | 11742人:全名、邮箱、电话、收货地址;1947人:姓名、城市、邮箱 | 约13689人(2026年5月10日-8月8日发往美英等7国的订单) | 无 |
SafePal | 2026-08-16 | 官网订单追踪插件(授权缺陷) | 姓名、邮箱、收货地址、电话、购买详情 | 约39798人(2025年3月2日-2026年4月11日下单客户) | 无 |
Coldcard(对照) | 2026-07-31 | 固件种子生成路径误接软件伪随机数 | 助记词可被枚举,链上资金被转走 | 链上观察约4585个地址、1367枚BTC(各轮合计口径不一,未逐一确认) | 多家机构统计约1.1亿-1.3亿美元 |
可以看到一个清晰的差别:Coldcard破的是"设备层",钱包本身失守;而Trezor和SafePal破的是"设备之外的系统"——一个是外包物流商,一个是官网上的订单查询插件。私钥确实安全,但一份"谁买了硬件钱包、买的是哪款、寄到哪里"的名单,完整地流了出去。

订单记录泄露,对攻击者意味着什么
很多第一反应是:"不就是快递信息吗,到处都在泄。"对普通电商订单是这样,但对硬件钱包订单不是。这份数据的特殊性在于三点。
第一,这是一份现成的"持币人名单"。买硬件钱包这个行为本身,就是一个经过消费验证的持币信号。姓名+电话+地址+设备型号+购买时间凑在一起,攻击者不需要任何链上分析,就直接拿到了精准诈骗的目标库。有安全博主提醒,别因为对方报出你的购买信息就信他,那只是网上几块钱就能买到的名单,谁都买得到。知乎
第二,精准钓鱼已经工业化了,而且有现成案例。今年7月,有用户收到一封顺丰寄来的"Ledger官方信":准确写着你购买的设备型号,带日期、编号和CTO签名,用"量子计算威胁、7月31日前必须升级"制造紧迫感,扫码后跳转到一个和官网几乎一模一样的页面,最后一步让你输入12个助记词。知乎信里能写对型号,说明骗子手里就有一份真实的客户发货名单。同一个月,一个假冒Ledger Live的App通过苹果App Store审核,50多名用户合计被骗约950万美元。微博8月初又有报道称,同一攻击者针对Ledger用户的钓鱼活动已造成超300万美元损失。知乎设备没被攻破,钱照样没了——钓鱼才是硬件钱包用户当前最大的实际损失来源。
第三,是物理位置的暴露。收货地址意味着攻击者知道你人在哪里,而"此人持有加密资产"这个信息,过去只有你自己知道。当地址和持币事实在同一条记录里出现时,针对"人"而不是针对"设备"的攻击就从理论变成了可执行。Trezor在公告里除了道歉,还宣布优先开发匿名配送选项,计划9月在欧盟上线、年底前覆盖美国。微博厂商愿意为"少收集一点地址信息"投入产品资源,本身就说明他们如何评估这个风险等级。
从硬件安全研究的视角看:攻击面早就转移了
把一台硬件钱包当作一个系统来拆,大致有六层:安全芯片、固件、配套App/客户端、厂商后端系统、供应链与物流、用户自己的操作习惯。
这一个月发生的事,可以逐层对号入座:
固件层:Coldcard。2021年一次代码迁移中,种子生成被错误接到了软件伪随机数生成器,宏定义"已定义但值为0"的判断失误,让一个本不该被链接的实现悄悄进了固件,潜伏五年。知乎
厂商后端层:SafePal。订单追踪插件只校验订单编号、不校验请求者是否是订单归属人,典型的越权访问(IDOR类缺陷)。
供应链层:Trezor。自己的系统和设备都没事,问题出在第三方物流伙伴的数据存储。
配套软件层:假冒Ledger Live应用、剪贴板劫持等,一直是重灾区。
结论其实很直白:硬件钱包把私钥放进了离线芯片,但"你买了硬件钱包"这件事一直在线,而且往往存放在厂商外包出去的系统里。这些外围系统的安全水位,和设备本身完全不在一个量级——芯片有EAL认证、固件有审计,但订单数据库和物流商后台通常只是一套普通的Web应用。攻击者永远挑最薄的那层下手,这就是攻击面转移:当设备层越来越难啃,外围的身份数据就成了新的突破口。
换句话说,"冷钱包"的"冷"只覆盖了私钥,没有覆盖你的身份。

现在该做什么:三类人,三张清单
如果你是SafePal用户,且在2025年3月2日至2026年4月11日期间通过官网下过单:去SafePal官网的查询页面核实自己是否在受影响名单内,确认是否收到官方单独通知。微博然后做一个心理预设——姓名、电话、邮箱、地址这四项已经公开。接下来3到6个月,凡是接到自称SafePal客服的电话、邮件,或收到任何要求"安全升级、账户验证"的实体信件,一律按钓鱼处理。记住唯一的铁律:真官方永远不会索要助记词,谁要谁就是贼。
如果你是Trezor用户,且今年5月10日之后有订单发往美国、英国、瑞典、哥伦比亚、巴西、意大利或葡萄牙:检查注册邮箱是否收到官方通知,应对策略同上;近期有复购计划的,可以等一等它的匿名配送选项(欧盟9月、美国年底前)。
如果你是其他品牌的硬件钱包用户:这次轮不到你行动,但值得拿这两起事件做一次"钓鱼预演"——助记词永远不输入任何网页、不告诉任何客服;固件更新只从手动输入的官网域名或设备端发起;对"量子升级"“安全认证”"旧设备召回"这类剧本保持警惕;如果持仓金额较大,下次购买时可以考虑收件信息与常用身份分离。

另外提醒一句Coldcard用户:这件事还没结束,升级固件并不等于旧种子变安全,风险取决于你当初创建助记词时的固件版本,需要用修复后的环境生成新种子并迁移资金。知乎

后续值得盯的两个信号
一是社区里钓鱼案例的"细节浓度":如果开始有骗子上来就报出你的设备型号、订单号甚至下单时间,说明这批泄露数据已经进入诈骗产业链,这是最直接的观察指标。二是两家厂商的后续动作——SafePal的整改审计是否公开、Trezor的匿名配送是否如期落地,这些比道歉声明更能说明问题。
对硬件钱包这个品类,我的判断是:设备本身的安全竞赛还会继续卷下去,但真正决定你资产安全的,越来越是设备之外的那一圈——厂商怎么管订单数据、怎么管物流商、你自己怎么对待每一次"官方来信"。这周的两次泄露,学费是别人交的,经验值得你存下来。
参考来源放在文末,均为公开报道与厂商公告转述,涉及金额的链上统计存在口径差异,请以官方后续披露为准。