Trezor раскрыла утечку данных 13 689 клиентов из-за взлома логистического партнёра ShipMonk

1 час назад 4 источника negative

Главное по теме:

  • Утечка данных Trezor усилит фишинг и может подтолкнуть пострадавших пользователей к мультисиг-кошелькам.
  • Инцидент не затронул приватные ключи, но демонстрирует уязвимость цепочек поставок, а не самих устройств.
  • Отток 233 000 BTC на фоне инцидентов указывает на структурный сдвиг к мультиподписи.

Производитель аппаратных кошельков Trezor раскрыл в четверг, 13 августа 2026 года, утечку персональных данных клиентов, вызванную инцидентом у логистического партнёра ShipMonk. ShipMonk уведомил компанию в понедельник о том, что неавторизованная сторона получила доступ к системам с данными заказов. У 11 742 покупателей были полностью раскрыты имена, номера телефонов, адреса электронной почты и адреса доставки, ещё у 1 947 человек — имена, города и email. Общее число пострадавших составило 13 689 клиентов.

Инцидент затронул заказы, размещённые с 10 мая по 8 августа 2026 года и доставленные в США, Великобританию, Швецию, Колумбию, Бразилию, Италию или Португалию. В Trezor подчеркнули, что собственные системы компании не пострадали, а устройства, приватные ключи и резервные копии кошельков не были затронуты. Ограниченный масштаб утечки в компании связывают с политикой, по которой партнёры обязаны удалять или анонимизировать данные заказов через 90 дней после доставки.

Trezor предупредила клиентов о рисках фишинга и социальной инженерии: «НИКОГДА не вводите резервную копию кошелька на веб-сайте и никому не передавайте её». В компании отметили, что за 13 лет это первый инцидент, при котором были раскрыты телефонные номера и адреса доставки покупателей. Клиенты, не получившие уведомление по электронной почте, не затронуты.

Ситуация усиливает опасения по поводу безопасности аппаратных кошельков. После утечки данных 272 000 клиентов Ledger в 2020 году некоторые пользователи получали требования выкупа и угрозы насилия. По данным CertiK, в первом полугодии 2026 года зафиксировано 52 физических нападения на держателей криптовалют против 39 годом ранее, а Chainalysis оценивает украденное более чем в $30 млн. На фоне недавнего эксплойта Coldcard часть владельцев Ledger и Trezor переводила средства на мультиподписные решения. В ответ Trezor анонсировала запуск опции анонимной доставки с получением через локеры, нейтральной упаковкой и автоматическим удалением идентификаторов доставки: в ЕС — к сентябрю, в США — до конца года.

Главное сегодня
Отказ от ответственности

Данный материал носит информационный характер и не является инвестиционной рекомендацией. Криптоактивы высокорискованны и волатильны — возможна полная потеря средств. Материалы могут содержать ссылки и пересказы сторонних источников; администрация не отвечает за их содержание и точность. Coinalertnews рекомендует самостоятельно проверять информацию и консультироваться со специалистами, прежде чем принимать любые финансовые решения на основе этого контента.