Производитель аппаратных кошельков Trezor раскрыл в четверг, 13 августа 2026 года, утечку персональных данных клиентов, вызванную инцидентом у логистического партнёра ShipMonk. ShipMonk уведомил компанию в понедельник о том, что неавторизованная сторона получила доступ к системам с данными заказов. У 11 742 покупателей были полностью раскрыты имена, номера телефонов, адреса электронной почты и адреса доставки, ещё у 1 947 человек — имена, города и email. Общее число пострадавших составило 13 689 клиентов.
Инцидент затронул заказы, размещённые с 10 мая по 8 августа 2026 года и доставленные в США, Великобританию, Швецию, Колумбию, Бразилию, Италию или Португалию. В Trezor подчеркнули, что собственные системы компании не пострадали, а устройства, приватные ключи и резервные копии кошельков не были затронуты. Ограниченный масштаб утечки в компании связывают с политикой, по которой партнёры обязаны удалять или анонимизировать данные заказов через 90 дней после доставки.
Trezor предупредила клиентов о рисках фишинга и социальной инженерии: «НИКОГДА не вводите резервную копию кошелька на веб-сайте и никому не передавайте её». В компании отметили, что за 13 лет это первый инцидент, при котором были раскрыты телефонные номера и адреса доставки покупателей. Клиенты, не получившие уведомление по электронной почте, не затронуты.
Ситуация усиливает опасения по поводу безопасности аппаратных кошельков. После утечки данных 272 000 клиентов Ledger в 2020 году некоторые пользователи получали требования выкупа и угрозы насилия. По данным CertiK, в первом полугодии 2026 года зафиксировано 52 физических нападения на держателей криптовалют против 39 годом ранее, а Chainalysis оценивает украденное более чем в $30 млн. На фоне недавнего эксплойта Coldcard часть владельцев Ledger и Trezor переводила средства на мультиподписные решения. В ответ Trezor анонсировала запуск опции анонимной доставки с получением через локеры, нейтральной упаковкой и автоматическим удалением идентификаторов доставки: в ЕС — к сентябрю, в США — до конца года.