Wyciek danych u partnera logistycznego Trezora, firmy ShipMonk, doprowadził do ujawnienia szczegółów zamówień 13 689 klientów producenta sprzętowych portfeli kryptowalutowych, poinformowała spółka w czwartek.
Najważniejsze ustalenia:
- Doszło do włamania do systemów ShipMonk, partnera logistycznego Trezora, w wyniku czego ujawniono imiona i nazwiska, adresy pocztowe, numery telefonów oraz e-maile klientów.
- Pełne rekordy zostały przejęte dla 11 742 klientów, a częściowe dane ujawniono w przypadku kolejnych 1 947 osób.
- Trezor podkreśla, że jego systemy, urządzenia, klucze prywatne ani kopie zapasowe portfeli nie zostały naruszone.
Wyciek w ShipMonk odsłania dane zamówień Trezora
ShipMonk poinformował Trezora 10 sierpnia, że nieuprawniona osoba uzyskała dostęp do wewnętrznych systemów zawierających zapisy zamówień klientów, ujawniła spółka w komunikacie w czwartek.
W przypadku 11 742 klientów przejęto imiona i nazwiska, numery telefonów, adresy e-mail oraz adresy dostawy, natomiast dla kolejnych 1 947 osób ujawniono imiona i nazwiska, miasta oraz adresy e-mail. Poszkodowani składali zamówienia między 10 maja a 8 sierpnia, wysyłane do Stanów Zjednoczonych, Wielkiej Brytanii, Szwecji, Kolumbii, Brazylii, Włoch lub Portugalii, które zostały następnie wysłane.
Trezor zaznaczył, że jego własna infrastruktura nie została naruszona, a żadne urządzenia, klucze prywatne ani kopie zapasowe portfeli nie zostały dotknięte incydentem. Śledztwo wciąż trwa. Zastosowana wobec partnerów logistycznych 90‑dniowa polityka usuwania danych ograniczyła skalę wycieku – starsze zamówienia pozostały poza zasięgiem intruza. Klienci, którzy nie otrzymali mailowego powiadomienia, nie zostali objęci naruszeniem.
Warto przeczytać: Czterech traderów postawiło 343 mln dol. przeciwko Bitcoinowi, a jeden już odpuścił
Ryzyko phishingu na wzór sprawy Ledgera
Bezpośrednim zagrożeniem jest oszustwo, a nie kradzież środków z samych urządzeń.
Oszuści mogą wykorzystać ujawnione dane do podszywania się pod banki, giełdy czy samego Trezora, kontaktując się mailowo, telefonicznie lub listownie – ostrzega firma. Spółka apeluje, by wszystkie wiadomości wzywające do podjęcia pilnych działań traktować z najwyższą ostrożnością i weryfikować je w oficjalnych kanałach. Użytkownicy nigdy nie powinni wpisywać frazy seed ani kopii zapasowej portfela na żadnej stronie internetowej.
Poprzedni głośny precedens stworzył konkurencyjny Ledger w 2020 r., gdy wyciekły dane około 272 tys. jego klientów – imiona i nazwiska, adresy pocztowe oraz numery telefonów – a część poszkodowanych otrzymała później mailowe żądania okupu. Według CertiK w pierwszej połowie 2026 r. potwierdzono 52 fizyczne ataki na posiadaczy kryptowalut, wobec 39 rok wcześniej, a Chainalysis szacuje, że w wyniku takich napaści skradziono już ponad 30 mln dolarów.
Historia incydentów Trezora i konsekwencje dla użytkowników
To pierwszy przypadek od powstania Trezora w 2013 r., w którym ujawniono numery telefonów i adresy dostawy klientów. Wcześniejsze incydenty miały mniejszy zakres – w tym naruszenie z 2024 r., gdy skompromitowano zewnętrzny portal wsparcia, co doprowadziło do wycieku imion i nazwisk oraz adresów e-mail około 66 tys. użytkowników.
W tamtym zdarzeniu żaden klient nie stracił środków. Firma radzi obecnie, by ograniczać ekspozycję danych, korzystając z anonimowych adresów e‑mail, płacąc kryptowalutami lub zamawiając dostawę do skrytki pocztowej zamiast na domowy adres.
Ujawnienie informacji następuje w momencie, gdy rynek wciąż odczuwa skutki błędu w oprogramowaniu układowym portfeli Coldcard. W jego następstwie z portfeli długoterminowych posiadaczy odpłynęło około 233 tys. Bitcoinów (BTC), z czego część – według danych Casa – przetransferowali użytkownicy Trezora i Ledgera, przechodząc na przechowywanie w modelu multi‑sig.
Trezor zapowiada teraz wprowadzenie opcji Anonymous Delivery, z odbiorem w automatach/lockerach i w neutralnych opakowaniach. Usługa ma ruszyć w Unii Europejskiej do września 2026 r., a w Stanach Zjednoczonych do końca roku.
Zobacz także: Presja sprzedażowa na XRP spada do 0,86 – najsłabszy odczyt od maja





