Una brecha de datos en ShipMonk, socio de logística y envío de Trezor, expuso información personal de pedidos de 13.689 clientes del fabricante de monederos de hardware, informó la compañía el jueves.
Puntos clave:
- ShipMonk, socio de Trezor para el cumplimiento y envío de pedidos, sufrió una intrusión que expuso nombres, direcciones, teléfonos y correos electrónicos.
- Se sustrajeron registros completos de 11.742 clientes y se expusieron datos parciales de otros 1.947.
- Trezor afirma que sus sistemas, dispositivos, claves privadas y copias de seguridad de monederos no se vieron afectados.
La brecha en ShipMonk expone datos de pedidos de Trezor
ShipMonk informó a Trezor el 10 de agosto de que un actor no autorizado había accedido a sistemas internos que almacenaban historiales de pedidos de clientes, reveló el fabricante de monederos en un comunicado publicado el jueves.
Un total de 11.742 clientes vieron comprometidos sus nombres, números de teléfono, direcciones de correo electrónico y direcciones de envío, mientras que para otros 1.947 se expusieron nombres, ciudades y correos electrónicos. Los afectados realizaron pedidos entre el 10 de mayo y el 8 de agosto que se enviaron a Estados Unidos, Reino Unido, Suecia, Colombia, Brasil, Italia o Portugal.
Trezor aseguró que sus propios sistemas no fueron vulnerados y que ningún dispositivo, clave privada ni copia de seguridad de monedero se vio comprometido. La investigación sigue en curso. Una política de borrado a 90 días impuesta a sus socios logísticos limitó el alcance del atacante, dejando fuera los pedidos más antiguos, y los clientes que no han recibido un correo de notificación no se han visto afectados por la filtración.
También lea: Cuatro traders apuestan 343 millones de dólares contra Bitcoin, y uno ya ha reculado
Riesgo de phishing siguiendo el precedente de Ledger
El peligro inmediato es el fraude, no el robo directo desde los dispositivos.
Los estafadores pueden aprovechar los datos filtrados para suplantar a bancos, exchanges o a la propia Trezor mediante correos electrónicos, llamadas telefónicas e incluso cartas físicas, advirtió la compañía en X. Instó a los usuarios a desconfiar de cualquier mensaje que exija acciones urgentes y a contrastar siempre la información con los canales oficiales. Bajo ninguna circunstancia se debe introducir una copia de seguridad de un monedero en una página web.
Su rival Ledger marcó el precedente en 2020, cuando unos 272.000 clientes vieron publicados sus nombres, direcciones y teléfonos, y algunos recibieron después correos con demandas de rescate. CertiK verificó 52 ataques físicos contra tenedores de cripto en la primera mitad de 2026, frente a 39 en el mismo periodo del año anterior, mientras que Chainalysis contabilizó más de 30 millones de dólares robados en este tipo de agresiones.
Historial de incidentes en Trezor y consecuencias para los monederos
Este es el primer incidente desde la fundación de Trezor en 2013 en el que se exponen números de teléfono y direcciones de envío de clientes. Los problemas previos fueron más acotados, incluido el compromiso en 2024 de un portal de soporte de terceros que dejó al descubierto nombres y correos electrónicos de unos 66.000 usuarios.
En aquel episodio no se perdieron fondos de clientes. La empresa ha recomendado a los compradores reducir su exposición futura utilizando direcciones de correo anónimas, pagando en criptomonedas o enviando los pedidos a apartados postales u opciones similares.
La nueva revelación llega además en pleno impacto por un fallo de firmware en Coldcard, que precedió a la salida de unos 233.000 Bitcoin (BTC) de monederos de larga tenencia. Parte de esos fondos se movieron por usuarios de Trezor y Ledger que migraron a esquemas de custodia multifirma, según Casa. Trezor planea ahora una opción de Entrega Anónima con recogida en taquillas y embalaje neutro, con el objetivo de lanzarla en la Unión Europea antes de septiembre de 2026 y en Estados Unidos antes de finales de año.
Lea también: La presión vendedora sobre XRP cae a 0,86, su nivel más débil desde mayo





