Una brecha de datos en ShipMonk, el socio logístico de Trezor, dejó al descubierto información personal de pedidos perteneciente a 13.689 clientes del fabricante de monederos físicos, informó la compañía este jueves.
Puntos clave:
- ShipMonk, socio de logística de Trezor, sufrió una intrusión que expuso nombres, direcciones, teléfonos y correos electrónicos.
- Se sustrajeron registros completos de 11.742 clientes y datos parciales de otros 1.947.
- Trezor asegura que sus sistemas, dispositivos, claves privadas y copias de seguridad de monederos no se vieron afectados.
La brecha en ShipMonk expone datos de pedidos de Trezor
ShipMonk comunicó a Trezor el 10 de agosto que un actor no autorizado había accedido a sistemas internos que almacenan registros de pedidos de clientes, reveló el fabricante de monederos en una nota pública este jueves.
En concreto, 11.742 clientes vieron sustraídos sus nombres, números de teléfono, direcciones de correo electrónico y direcciones de envío, mientras que otros 1.947 quedaron expuestos con nombres, ciudades y correos electrónicos. Los afectados realizaron pedidos entre el 10 de mayo y el 8 de agosto con destino a Estados Unidos, Reino Unido, Suecia, Colombia, Brasil, Italia o Portugal, según los envíos registrados.
Trezor afirmó que sus propios sistemas no se han visto comprometidos y que ningún dispositivo, clave privada ni copia de seguridad de monedero ha sido alterado, mientras la investigación sigue en curso. Una política de borrado a 90 días impuesta a sus socios logísticos mantuvo los pedidos más antiguos fuera del alcance del intruso, y los clientes que no han recibido un correo de notificación no forman parte de la filtración.
También en cartera: Cuatro traders apuestan 343 M$ contra Bitcoin y uno ya ha cedido
Riesgo de phishing, siguiendo el precedente de Ledger
El peligro inmediato es el fraude, no el robo directo desde los dispositivos.
Los estafadores pueden aprovechar los datos filtrados para hacerse pasar por bancos, plataformas de intercambio o la propia Trezor mediante correos electrónicos, llamadas telefónicas e incluso cartas físicas, advirtió la compañía en X. La empresa insta a los clientes a desconfiar de cualquier mensaje que exija acciones urgentes y a contrastar siempre la información con los canales oficiales. Bajo ninguna circunstancia se debe introducir una copia de seguridad de un monedero en una página web.
Su competidor Ledger marcó el precedente en 2020, cuando se publicaron en internet nombres, direcciones y teléfonos de unos 272.000 clientes, y algunos de ellos recibieron posteriormente correos electrónicos con exigencias de rescate. CertiK validó 52 ataques físicos contra tenedores de criptomonedas en la primera mitad de 2026, frente a 39 del año anterior, mientras que Chainalysis contabilizó más de 30 millones de dólares robados mediante este tipo de agresiones.
Historial de incidentes en Trezor y efectos sobre sus monederos
Este es el primer incidente desde la fundación de Trezor en 2013 en el que se ven comprometidos números de teléfono y direcciones de envío de clientes. Los problemas anteriores habían sido más acotados, como la brecha de 2024 en un portal externo de soporte que expuso nombres y correos electrónicos de unos 66.000 usuarios.
En aquel episodio no se perdieron fondos de clientes. La compañía ha recomendado a los compradores limitar su exposición futura utilizando direcciones de correo anónimas, pagando en criptomonedas o enviando los pedidos a apartados postales.
La nueva revelación llega además en pleno impacto de un fallo de firmware en Coldcard, que precedió a la salida de unos 233.000 Bitcoin (BTC) de monederos de largo plazo. Parte de esos fondos habrían sido movidos por usuarios de Trezor y Ledger que migraron a esquemas de custodia multifirma, según Casa. Trezor planea ahora un servicio de Entrega Anónima con recogida en taquillas y embalaje neutro, con el objetivo de lanzarlo en la Unión Europea antes de septiembre de 2026 y en Estados Unidos antes de fin de año.
Lea a continuación: La presión vendedora sobre XRP cae a 0,86, su nivel más débil desde mayo





