Компания подтвердила: утечка данных Trezor произошла после взлома системы стороннего логистического партнера ShipMonk. В результате злоумышленники получили полные или частичные сведения примерно о 14 000 пользователях аппаратных криптокошельков. Как Trezor отреагировал на инцидент Trezor подтвердила источник утечки — систему стороннего логистического партнера ShipMonk. Компания также подчеркнула, что внутренние системы Trezor не пострадали, а сами аппаратные […]
Компания подтвердила: утечка данных Trezor произошла после взлома системы стороннего логистического партнера ShipMonk. В результате злоумышленники получили полные или частичные сведения примерно о 14 000 пользователях аппаратных криптокошельков.

Trezor подтвердила источник утечки — систему стороннего логистического партнера ShipMonk. Компания также подчеркнула, что внутренние системы Trezor не пострадали, а сами аппаратные кошельки остаются защищенными.
Главная зона риска связана не с доступом к кошелькам, а с контактными данными клиентов. Поэтому пользователям важно проверять любые обращения от имени Trezor, банков, криптобирж и других сервисов через независимый канал.
По данным Trezor, раскрытые сведения делятся на две группы:
Речь идет о контактных и адресных данных. Доступ к аппаратным кошелькам, сид-фразам или приватным ключам из-за этого инцидента не раскрывался.
Инцидент затронул покупателей из нескольких стран, включая США, Великобританию, Швецию, Колумбию, Бразилию, Италию и Португалию.
Утечка конфиденциальной информации — это ситуация, когда персональные данные оказываются у посторонних людей или компаний без согласия владельца. В случае с криптокошельками такие сведения особенно чувствительны: по имени, телефону, email-адресу и адресу доставки проще подготовить персональную фишинговую атаку.
Опасность не ограничивается спамом. Злоумышленники могут представляться поддержкой Trezor, банком или криптобиржей, давить срочностью и пытаться выманить коды входа, сид-фразу или убедить владельца перевести активы.
Проверку стоит начинать с официальных уведомлений Trezor и безопасного контакта с поддержкой: не переходить по ссылкам из подозрительных писем, а вручную открывать сайт сервиса или использовать уже сохраненные контакты. Дополнительно можно проверить email-адрес и телефон через надежные сервисы мониторинга утечек, но такие сервисы показывают только совпадения по доступным им базам.
Даже если внутренние системы Trezor и сами кошельки не пострадали, у клиентов из утекшей базы появились дополнительные риски: по таким данным проще готовить точечные атаки и выглядеть убедительно в переписке или звонке.
Главная угроза — фишинг. Мошенники могут писать или звонить от имени Trezor, банков, криптобирж и других сервисов, чтобы выманить более чувствительную информацию или убедить человека перевести активы. Криптовалюта в таких схемах часто становится конечной целью злоумышленников.
Email-адрес чаще используют для спама и фишинга, а адрес доставки связывает человека с конкретным местом и покупкой аппаратного кошелька. Это делает атаку более персональной: злоумышленники могут точнее подбирать легенду, звонить от имени курьерской службы или давить на владельца, показывая, что знают его реальные данные.
С похожей проблемой ранее столкнулись клиенты Ledger. В январе у другого крупного производителя холодных кошельков произошла утечка имен и контактных данных после несанкционированного доступа к информации о заказах, которая хранилась у стороннего провайдера электронной коммерции Global-e.
У Ledger уже была крупная утечка в 2020 году: тогда злоумышленники получили сведения более чем о 270 000 клиентах, включая имена, адреса электронной почты, телефоны, а в некоторых случаях и домашние адреса. Позже база появилась на хакерском форуме, после чего пользователи Ledger столкнулись с волной фишинга и преследований.
Инцидент с Trezor произошел вскоре после серии атак на аппаратные кошельки Coldcard. За четыре волны атак киберпреступники похитили как минимум 1767 Bitcoin.
{ "@context": "https://schema.org", "@type": "Article", "about": [ { "@type": "Organization", "name": "Trezor" }, { "@type": "Organization", "name": "ShipMonk" }, { "@type": "Organization", "name": "Ledger" }, { "@type": "Thing", "name": "криптовалюта" }, { "@type": "Thing", "name": "фишинг" }, { "@type": "Thing", "name": "аутентификация" }, { "@type": "Organization", "name": "Reddit" }, { "@type": "Thing", "name": "электронная почта" } ] }