Kebocoran Data Trezor Tembus 80.000 Pelanggan Setelah Rekaman Lama Terungkap

Customer data exposure at Trezor’s shipping partner now affects more than 80,000 users (Image: Shutterstock)
Customer data exposure at Trezor’s shipping partner now affects more than 80,000 users (Image: Shutterstock)

Trezor mengungkap 67.000 pelanggan tambahan di AS terdampak kebocoran data di penyedia layanan pengirimannya, sehingga total kasus yang sudah teridentifikasi kini melampaui 80.000 pelanggan.

Poin-Poin Utama:

  • 67.000 pelanggan tambahan di AS terekspos dengan data pesanan lengkap, mendorong total korban diketahui menjadi lebih dari 80.000.
  • Rekaman baru yang teridentifikasi berasal dari November 2019 hingga Agustus 2021.
  • Trezor menegaskan sistem, perangkat, private key, dan cadangan wallet tidak ikut disusupi.

Skala Kebocoran Data Trezor Melebar

Dalam pembaruan pada 4 September, Trezor menyatakan 67.000 pelanggan AS tambahan terdampak, dengan rekaman terkait pesanan yang dilakukan antara November 2019 dan Agustus 2021.

Data yang terekspos mencakup nama, alamat email, nomor telepon, alamat pengiriman, dan nomor pesanan. Seluruh pelanggan yang baru teridentifikasi terdampak disebut sudah mendapat notifikasi melalui email.

ShipMonk, mitra logistik Trezor, menyimpan rekaman tersebut meski Trezor mengklaim telah berulang kali meminta penghapusan data dan menerima konfirmasi tertulis bahwa data telah dihapus sesuai kontrak serta kebijakan data. “Kami sangat kecewa karena, meskipun sudah menerima konfirmasi itu, data ternyata tidak dihapus dari sistem mereka,” kata Trezor.

Dengan temuan baru ini, total korban yang diketahui melampaui 80.000 orang. Dalam pemberitahuan Agustus, Trezor menyebut 11.742 pelanggan terekspos dengan kombinasi nama, email, nomor telepon, dan alamat pengiriman, sementara 1.947 lainnya terdampak dengan data yang lebih terbatas.

Baca Juga: Bitcoin Catat Bulan Terbaik Sejak 2024, Namun Fidelity Belum Yakin Harga Sudah Menyentuh Dasar

Risiko Keamanan Kripto

Trezor menegaskan sistem internal mereka tidak diretas, dan insiden ini tidak menyentuh private key, cadangan wallet, maupun rahasia perangkat. Perusahaan menekankan dompet keras (hardware wallet) produksinya tetap aman.

Risiko utama berada pada data pelanggan yang bocor, yang dapat dimanfaatkan pelaku kejahatan untuk mengidentifikasi pemilik hardware wallet dan menyusun skema penipuan yang terlihat seolah-olah sah karena memuat data pribadi yang akurat.

Trezor memperingatkan pengguna terdampak agar mewaspadai email palsu, panggilan telepon penipuan, maupun surat fisik yang manipulatif, serta menekankan adanya potensi ancaman terhadap keamanan fisik. Hal ini menjadikan kebocoran tersebut melampaui sekadar isu keamanan akun digital biasa.

Firma keamanan TRM Labs sebelumnya menekankan bahwa self-custody tidak menghilangkan risiko, melainkan menggesernya ke titik-titik lain dalam rantai keamanan. Dalam kasus ini, wallet mungkin tetap terlindungi, tetapi rekaman pengiriman justru membuka identitas pemilik, detail kontak, dan alamat rumah.

Insiden ini pertama kali diungkap pada 13 Agustus, ketika Trezor menyebut kebocoran di ShipMonk memengaruhi sekitar 13.689 pelanggan dan semula mengaitkan sebagian besar paparan data dengan pesanan terbaru di bawah kebijakan retensi 90 hari.

Penemuan kemudian atas rekaman sejak 2019 menunjukkan bahwa data pelanggan lama tetap tersimpan di sistem ShipMonk, bertentangan dengan ketentuan penghapusan data yang telah disepakati Trezor.

Baca Selanjutnya: iPhone Ultra Berpotensi Dibanderol Rata-Rata $2.550, Bisa Ubah Peta Pasar Ponsel Lipat Apple

Alexey Bondarev profile photo

Alexey Bondarev

Alexey Bondarev adalah Kepala Konten di Yellow.com, dan telah meliput dunia kripto selama 10 tahun terakhir. Ia mengkhususkan diri pada artikel Riset dan Belajar yang mendalam, dengan fokus pada pelaporan analitis, konteks industri, serta kekuatan besar yang membentuk kripto, mulai dari era AI dan teknologi keamanan hingga inovasi fintech. Ia percaya bahwa segala sesuatu yang digital akan segera mengungguli segala sesuatu yang analog dan bekerja keras untuk mewujudkannya.

Penafian dan Peringatan Risiko: Informasi yang diberikan dalam artikel ini hanya untuk tujuan edukasi dan informasi dan berdasarkan opini penulis. Ini tidak merupakan saran keuangan, investasi, hukum, atau pajak. Aset kripto sangat fluktuatif dan mengalami risiko tinggi, termasuk risiko kehilangan seluruh atau sebagian besar investasi Anda. Trading atau memegang aset kripto mungkin tidak cocok untuk semua investor. Pandangan yang dinyatakan dalam artikel ini adalah pandangan penulis saja dan tidak mewakili kebijakan resmi atau posisi Yellow, pendirinya, atau eksekutifnya. Selalu lakukan riset menyeluruh Anda sendiri (D.Y.O.R.) dan konsultasikan dengan profesional keuangan berlisensi sebelum membuat keputusan investasi apapun.
Kebocoran Data Trezor Tembus 80.000 Pelanggan Setelah Rekaman Lama Terungkap | Yellow