Trezor ostrzega 13 689 klientów przed falą wyrafinowanego phishingu

Customer records for 13,689 Trezor buyers were exposed in the ShipMonk fulfillment breach, raising the risk of targeted phishing. (Image: Shutterstock)
Customer records for 13,689 Trezor buyers were exposed in the ShipMonk fulfillment breach, raising the risk of targeted phishing. (Image: Shutterstock)

Wyciek danych u partnera logistycznego Trezora, firmy ShipMonk, doprowadził do ujawnienia danych osobowych powiązanych z zamówieniami 13 689 klientów producenta portfeli sprzętowych, poinformowała spółka w czwartek.

Najważniejsze informacje:

  • W wyniku ataku na ShipMonk, partnera logistycznego Trezora, ujawniono imiona i nazwiska, adresy, numery telefonów oraz adresy e‑mail.
  • Pełne rekordy przejęto dla 11 742 klientów, a częściowe dane wyciekły w przypadku kolejnych 1 947 osób.
  • Trezor podkreśla, że jego systemy, urządzenia, klucze prywatne i kopie zapasowe portfeli pozostały nienaruszone.

Wyciek w ShipMonk ujawnia dane zamówień Trezora

ShipMonk poinformował Trezora 10 sierpnia, że nieuprawniona osoba uzyskała dostęp do wewnętrznych systemów przechowujących dane o zamówieniach klientów, ujawnił producent portfeli w komunikacie opublikowanym w czwartek.

W przypadku 11 742 klientów przejęto imiona i nazwiska, numery telefonów, adresy e‑mail i adresy wysyłki, natomiast u dalszych 1 947 osób ujawniono imiona i nazwiska, miasta oraz adresy e‑mail. Poszkodowani składali zamówienia między 10 maja a 8 sierpnia, które były wysyłane do Stanów Zjednoczonych, Wielkiej Brytanii, Szwecji, Kolumbii, Brazylii, Włoch lub Portugalii.

Trezor zapewnia, że jego własna infrastruktura nie została naruszona, a żadne urządzenia, klucze prywatne ani kopie zapasowe portfeli nie zostały dotknięte incydentem. Trwa szczegółowe dochodzenie. Zasada 90‑dniowego usuwania danych, nałożona na partnerów logistycznych, sprawiła, że starsze zamówienia pozostawały poza zasięgiem intruza. Klienci, którzy nie otrzymali od spółki wiadomości e‑mail z powiadomieniem, nie zostali objęci wyciekiem.

Zobacz też: Czterech traderów postawiło 343 mln dol. przeciwko Bitcoinowi, jeden już pękł

Ryzyko phishingu na tle precedensu Ledgera

Bezpośrednim zagrożeniem jest dziś oszustwo, a nie kradzież środków z samych urządzeń.

Jak ostrzega spółka, przestępcy mogą wykorzystać wyciekłe dane do podszywania się pod banki, giełdy czy samego Trezora w e‑mailach, rozmowach telefonicznych i tradycyjnej korespondencji ostrzegł. Firma apeluje, by wszelkie wiadomości wymagające „pilnego działania” traktować z podejrzliwością i weryfikować ich treść w oficjalnych kanałach. Użytkownicy nie powinni nigdy wpisywać frazy odzyskiwania (backup portfela) na żadnej stronie internetowej.

Rywal Trezora, Ledger, ustanowił niechlubny precedens w 2020 r., gdy dane ok. 272 tys. jego klientów – w tym imiona i nazwiska, adresy i numery telefonów – trafiły do publicznej sieci, a część poszkodowanych otrzymała później e‑maile z żądaniami okupu. CertiK potwierdził 52 fizyczne ataki na posiadaczy kryptowalut w pierwszym półroczu 2026 r., wobec 39 rok wcześniej, podczas gdy Chainalysis szacuje, że w wyniku takich napaści skradziono już ponad 30 mln dol.

Historia incydentów Trezora i skutki dla użytkowników

To pierwszy przypadek od powstania Trezora w 2013 r., w którym ujawniono numery telefonów i adresy wysyłki klientów. Wcześniejsze incydenty były węższe zakresem, m.in. naruszenie w 2024 r. w zewnętrznym portalu pomocy technicznej, które ujawniło imiona i nazwiska oraz adresy e‑mail ok. 66 tys. użytkowników.

W tamtym przypadku żadne środki klientów nie zostały utracone. Spółka zaleca teraz kupującym ograniczanie ekspozycji poprzez korzystanie z anonimowych adresów e‑mail, płatności w kryptowalutach oraz dostaw do skrytek pocztowych lub postboxów.

Obecne ujawnienie informacji następuje w momencie, gdy rynek wciąż reaguje na skutki błędu w firmware portfeli Coldcard. Po jego wykryciu z portfeli długoterminowych posiadaczy wypłynęło około 233 tys. Bitcoinów (BTC), z czego część środków – jak podaje Casa – przeniesiona została przez użytkowników Trezora i Ledgera na rozwiązania multisignature.

Trezor zapowiada wprowadzenie opcji Anonymous Delivery, opartej na odbiorze w automatach paczkowych i neutralnym opakowaniu. Usługa ma zostać uruchomiona w Unii Europejskiej do września 2026 r., a w Stanach Zjednoczonych do końca roku.

Przeczytaj również: Presja sprzedażowa XRP spada do 0,86 – najsłabszy poziom od maja

Murtuza Merchant profile photo

Murtuza Merchant

Murtuza jest doświadczonym dziennikarzem finansowym ze znacznym doświadczeniem w relacjonowaniu tematyki kryptowalut i technologii blockchain. Współpracował z Benzinga i Cointelegraph, a także innymi redakcjami, pisząc o nowych trendach, otoczeniu regulacyjnym i wielu innych kwestiach. Można go znaleźć jako @murtuza_merc na Twitterze oraz mmerchant001 na Telegramie. Informacja: Murtuza posiada ATOM, AKT, TIA, INJ i OSMO.

Zastrzeżenie i ostrzeżenie o ryzyku: Informacje zawarte w tym artykule służą wyłącznie celom edukacyjnym i informacyjnym i opierają się na opinii autora. Nie stanowią one porad finansowych, inwestycyjnych, prawnych czy podatkowych. Aktywa kryptowalutowe są bardzo zmienne i podlegają wysokiemu ryzyku, w tym ryzyku utraty całości lub znacznej części Twojej inwestycji. Handel lub posiadanie aktywów krypto może nie być odpowiednie dla wszystkich inwestorów. Poglądy wyrażone w tym artykule są wyłącznie poglądami autora/autorów i nie reprezentują oficjalnej polityki lub stanowiska Yellow, jej założycieli lub dyrektorów. Zawsze przeprowadź własne dokładne badania (D.Y.O.R.) i skonsultuj się z licencjonowanym specjalistą finansowym przed podjęciem jakiejkolwiek decyzji inwestycyjnej.
Trezor ostrzega 13 689 klientów przed falą wyrafinowanego phishingu | Yellow