Trezor alerta 13.689 clientes para possível onda de phishing sofisticado

Customer records for 13,689 Trezor buyers were exposed in the ShipMonk fulfillment breach, raising the risk of targeted phishing. (Image: Shutterstock)
Customer records for 13,689 Trezor buyers were exposed in the ShipMonk fulfillment breach, raising the risk of targeted phishing. (Image: Shutterstock)

Uma violação de dados no parceiro logístico ShipMonk expôs informações pessoais de encomendas de 13.689 clientes da fabricante de carteiras físicas Trezor, informou a empresa nesta quinta‑feira.

Principais pontos:

  • A ShipMonk, parceira de logística da Trezor, sofreu uma invasão que expôs nomes, endereços, telefones e e‑mails.
  • Registos completos de 11.742 clientes foram obtidos; outros 1.947 tiveram registos parciais expostos.
  • A Trezor afirma que os seus sistemas, dispositivos, chaves privadas e cópias de segurança das carteiras não foram afetados.

Brecha na ShipMonk expõe dados de encomendas da Trezor

A ShipMonk comunicou à Trezor em 10 de agosto que um intruso não autorizado tinha acedido a sistemas internos que armazenavam registos de encomendas de clientes, revelou a fabricante de carteiras nesta nota.

De acordo com a Trezor, 11.742 clientes tiveram nomes, números de telefone, endereços de e‑mail e moradas de envio exfiltrados. Outros 1.947 tiveram expostos apenas nome, cidade e e‑mail. Os afetados são clientes que fizeram encomendas entre 10 de maio e 8 de agosto, com remessas para Estados Unidos, Reino Unido, Suécia, Colômbia, Brasil, Itália ou Portugal, segundo um registo de expedições.

A Trezor sublinha que a sua própria infraestrutura não foi comprometida e que nenhum dispositivo, chave privada ou backup de carteira foi tocado, mantendo‑se a investigação em curso. Uma política de eliminação de dados em 90 dias, imposta aos parceiros logísticos, impediu o acesso a encomendas mais antigas, e clientes que não receberam qualquer e‑mail de notificação não foram incluídos na fuga de dados.

Veja também: Quatro traders apostam US$ 343 milhões contra o Bitcoin, e um já recuou

Risco de phishing ecoa precedente da Ledger

O risco mais imediato é o de fraude, e não o roubo direto de criptomoedas nas carteiras físicas.

Com os dados vazados, golpistas podem se fazer passar por bancos, corretoras ou pela própria Trezor via e‑mail, chamadas telefónicas e até cartas impressas, alertou a empresa no X. A recomendação é desconfiar de qualquer mensagem que exija ação urgente e sempre validar pedidos em canais oficiais. A empresa reforça que nunca se deve digitar uma frase de recuperação ou backup de carteira em qualquer site.

A rival Ledger abriu esse precedente em 2020, quando dados de cerca de 272 mil clientes — incluindo nomes, moradas e telefones — foram publicados online, e alguns utilizadores passaram a receber tentativas de extorsão por e‑mail. A CertiK registou 52 ataques físicos contra detentores de criptomoedas no primeiro semestre de 2026, ante 39 no mesmo período do ano anterior, enquanto a Chainalysis contabilizou mais de US$ 30 milhões roubados nesse tipo de investida.

Histórico de incidentes da Trezor e impacto nas carteiras

Este é o primeiro incidente, desde a fundação da Trezor em 2013, a expor números de telefone e moradas de envio de clientes. Problemas anteriores foram mais limitados, como a violação em 2024 de um portal de suporte de terceiros que expos nomes e endereços de e‑mail de cerca de 66 mil utilizadores.

Nenhum fundo de cliente foi perdido nesse episódio. A empresa tem orientado compradores a reduzir a exposição futura utilizando e‑mails anónimos, pagando em criptomoedas ou optando por envio para apartados postais.

A divulgação atual ocorre em paralelo ao impacto de uma falha de firmware da Coldcard, que antecedeu a saída de cerca de 233 mil Bitcoin (BTC) de carteiras de detentores de longo prazo. Parte desses BTC foi movimentada por utilizadores de Trezor e Ledger que migraram para soluções de custódia multiassinatura, de acordo com a Casa.

Em resposta, a Trezor planeia lançar uma opção de Entrega Anónima, com recolha em cacifos e embalagens neutras, mirando primeiro a União Europeia até setembro de 2026 e, em seguida, os Estados Unidos até ao final do ano.

Leia a seguir: Pressão vendedora sobre XRP cai para 0,86, o nível mais fraco desde maio

Murtuza Merchant profile photo

Murtuza Merchant

Murtuza é um jornalista financeiro experiente, com ampla atuação na cobertura de criptomoedas e tecnologia blockchain. Ele já contribuiu para a Benzinga e a Cointelegraph, entre outras publicações, reportando sobre tendências emergentes, o cenário regulatório e muito mais. Você pode encontrá-lo em @murtuza_merc no Twitter e mmerchant001 no Telegram. Divulgação: Murtuza possui ATOM, AKT, TIA, INJ e OSMO.

Disclaimer e aviso de risco: As informações fornecidas neste artigo são apenas para fins educacionais e informativos e baseiam-se na opinião do autor. Não constituem aconselhamento financeiro, de investimento, legal ou fiscal. Os ativos de criptomoeda são altamente voláteis e sujeitos a alto risco, incluindo o risco de perder todo ou uma quantia substancial do seu investimento. Negociar ou deter ativos cripto pode não ser adequado para todos os investidores. As opiniões expressas neste artigo são exclusivamente do(s) autor(es) e não representam a política oficial ou posição da Yellow, seus fundadores ou executivos. Sempre conduza a sua própria pesquisa minuciosa (D.Y.O.R.) e consulte um profissional financeiro licenciado antes de tomar qualquer decisão de investimento.
Trezor alerta 13.689 clientes para possível onda de phishing sofisticado | Yellow