Trezor ostrzega 13 689 klientów przed wyrafinowanymi atakami phishingowymi

Customer records for 13,689 Trezor buyers were exposed in the ShipMonk fulfillment breach, raising the risk of targeted phishing. (Image: Shutterstock)
Customer records for 13,689 Trezor buyers were exposed in the ShipMonk fulfillment breach, raising the risk of targeted phishing. (Image: Shutterstock)

Wyciek danych u partnera logistycznego Trezora, firmy ShipMonk, doprowadził do ujawnienia szczegółów zamówień 13 689 klientów producenta sprzętowych portfeli kryptowalutowych, poinformowała spółka w czwartek.

Najważniejsze ustalenia:

  • Doszło do włamania do systemów ShipMonk, partnera logistycznego Trezora, w wyniku czego ujawniono imiona i nazwiska, adresy pocztowe, numery telefonów oraz e-maile klientów.
  • Pełne rekordy zostały przejęte dla 11 742 klientów, a częściowe dane ujawniono w przypadku kolejnych 1 947 osób.
  • Trezor podkreśla, że jego systemy, urządzenia, klucze prywatne ani kopie zapasowe portfeli nie zostały naruszone.

Wyciek w ShipMonk odsłania dane zamówień Trezora

ShipMonk poinformował Trezora 10 sierpnia, że nieuprawniona osoba uzyskała dostęp do wewnętrznych systemów zawierających zapisy zamówień klientów, ujawniła spółka w komunikacie w czwartek.

W przypadku 11 742 klientów przejęto imiona i nazwiska, numery telefonów, adresy e-mail oraz adresy dostawy, natomiast dla kolejnych 1 947 osób ujawniono imiona i nazwiska, miasta oraz adresy e-mail. Poszkodowani składali zamówienia między 10 maja a 8 sierpnia, wysyłane do Stanów Zjednoczonych, Wielkiej Brytanii, Szwecji, Kolumbii, Brazylii, Włoch lub Portugalii, które zostały następnie wysłane.

Trezor zaznaczył, że jego własna infrastruktura nie została naruszona, a żadne urządzenia, klucze prywatne ani kopie zapasowe portfeli nie zostały dotknięte incydentem. Śledztwo wciąż trwa. Zastosowana wobec partnerów logistycznych 90‑dniowa polityka usuwania danych ograniczyła skalę wycieku – starsze zamówienia pozostały poza zasięgiem intruza. Klienci, którzy nie otrzymali mailowego powiadomienia, nie zostali objęci naruszeniem.

Warto przeczytać: Czterech traderów postawiło 343 mln dol. przeciwko Bitcoinowi, a jeden już odpuścił

Ryzyko phishingu na wzór sprawy Ledgera

Bezpośrednim zagrożeniem jest oszustwo, a nie kradzież środków z samych urządzeń.

Oszuści mogą wykorzystać ujawnione dane do podszywania się pod banki, giełdy czy samego Trezora, kontaktując się mailowo, telefonicznie lub listownie – ostrzega firma. Spółka apeluje, by wszystkie wiadomości wzywające do podjęcia pilnych działań traktować z najwyższą ostrożnością i weryfikować je w oficjalnych kanałach. Użytkownicy nigdy nie powinni wpisywać frazy seed ani kopii zapasowej portfela na żadnej stronie internetowej.

Poprzedni głośny precedens stworzył konkurencyjny Ledger w 2020 r., gdy wyciekły dane około 272 tys. jego klientów – imiona i nazwiska, adresy pocztowe oraz numery telefonów – a część poszkodowanych otrzymała później mailowe żądania okupu. Według CertiK w pierwszej połowie 2026 r. potwierdzono 52 fizyczne ataki na posiadaczy kryptowalut, wobec 39 rok wcześniej, a Chainalysis szacuje, że w wyniku takich napaści skradziono już ponad 30 mln dolarów.

Historia incydentów Trezora i konsekwencje dla użytkowników

To pierwszy przypadek od powstania Trezora w 2013 r., w którym ujawniono numery telefonów i adresy dostawy klientów. Wcześniejsze incydenty miały mniejszy zakres – w tym naruszenie z 2024 r., gdy skompromitowano zewnętrzny portal wsparcia, co doprowadziło do wycieku imion i nazwisk oraz adresów e-mail około 66 tys. użytkowników.

W tamtym zdarzeniu żaden klient nie stracił środków. Firma radzi obecnie, by ograniczać ekspozycję danych, korzystając z anonimowych adresów e‑mail, płacąc kryptowalutami lub zamawiając dostawę do skrytki pocztowej zamiast na domowy adres.

Ujawnienie informacji następuje w momencie, gdy rynek wciąż odczuwa skutki błędu w oprogramowaniu układowym portfeli Coldcard. W jego następstwie z portfeli długoterminowych posiadaczy odpłynęło około 233 tys. Bitcoinów (BTC), z czego część – według danych Casa – przetransferowali użytkownicy Trezora i Ledgera, przechodząc na przechowywanie w modelu multi‑sig.

Trezor zapowiada teraz wprowadzenie opcji Anonymous Delivery, z odbiorem w automatach/lockerach i w neutralnych opakowaniach. Usługa ma ruszyć w Unii Europejskiej do września 2026 r., a w Stanach Zjednoczonych do końca roku.

Zobacz także: Presja sprzedażowa na XRP spada do 0,86 – najsłabszy odczyt od maja

Murtuza Merchant profile photo

Murtuza Merchant

Murtuza jest doświadczonym dziennikarzem finansowym ze znacznym doświadczeniem w relacjonowaniu tematyki kryptowalut i technologii blockchain. Współpracował z Benzinga i Cointelegraph, a także innymi redakcjami, pisząc o nowych trendach, otoczeniu regulacyjnym i wielu innych kwestiach. Można go znaleźć jako @murtuza_merc na Twitterze oraz mmerchant001 na Telegramie. Informacja: Murtuza posiada ATOM, AKT, TIA, INJ i OSMO.

Zastrzeżenie i ostrzeżenie o ryzyku: Informacje zawarte w tym artykule służą wyłącznie celom edukacyjnym i informacyjnym i opierają się na opinii autora. Nie stanowią one porad finansowych, inwestycyjnych, prawnych czy podatkowych. Aktywa kryptowalutowe są bardzo zmienne i podlegają wysokiemu ryzyku, w tym ryzyku utraty całości lub znacznej części Twojej inwestycji. Handel lub posiadanie aktywów krypto może nie być odpowiednie dla wszystkich inwestorów. Poglądy wyrażone w tym artykule są wyłącznie poglądami autora/autorów i nie reprezentują oficjalnej polityki lub stanowiska Yellow, jej założycieli lub dyrektorów. Zawsze przeprowadź własne dokładne badania (D.Y.O.R.) i skonsultuj się z licencjonowanym specjalistą finansowym przed podjęciem jakiejkolwiek decyzji inwestycyjnej.