Trezor alerta 13.689 clientes para onda de phishing altamente sofisticada

Customer records for 13,689 Trezor buyers were exposed in the ShipMonk fulfillment breach, raising the risk of targeted phishing. (Image: Shutterstock)
Customer records for 13,689 Trezor buyers were exposed in the ShipMonk fulfillment breach, raising the risk of targeted phishing. (Image: Shutterstock)

Uma violação de dados no parceiro de logística da Trezor, a ShipMonk, expôs informações pessoais de encomendas de 13.689 clientes da fabricante de carteiras de hardware, informou a empresa na quinta-feira.

Principais pontos:

  • A ShipMonk, parceira de distribuição da Trezor, sofreu uma intrusão que expôs nomes, moradas, números de telefone e emails.
  • Registos completos de 11.742 clientes foram extraídos; dados parciais de outros 1.947 também ficaram expostos.
  • A Trezor afirma que os seus sistemas, dispositivos, chaves privadas e cópias de segurança das carteiras não foram afetados.

Violação na ShipMonk expõe dados de encomendas da Trezor

A ShipMonk comunicou à Trezor, em 10 de agosto, que um agente não autorizado acedeu a sistemas internos que armazenavam registos de encomendas de clientes, revelou o fabricante de carteiras em comunicado publicado na quinta‑feira.

Entre as vítimas, 11.742 clientes tiveram nome, número de telefone, email e morada de envio exfiltrados, enquanto outros 1.947 viram expostos nome, cidade e endereço de email. Os afetados fizeram encomendas entre 10 de maio e 8 de agosto com destino aos Estados Unidos, Reino Unido, Suécia, Colômbia, Brasil, Itália ou Portugal, de acordo com registos de envios já efetuados.

A Trezor sublinha que a sua própria infraestrutura não foi comprometida e que nenhum dispositivo, chave privada ou backup de carteira foi tocado, estando a investigação ainda em curso. Uma política de eliminação de dados em 90 dias, imposta aos parceiros de fulfillment, manteve encomendas mais antigas fora do alcance do intruso. Clientes que não receberam qualquer email de notificação não foram abrangidos pela fuga de informação.

Veja também: Quatro traders apostam US$ 343 milhões contra o Bitcoin, e um já recuou

Risco de phishing segue precedente da Ledger

O perigo imediato é a fraude, não o roubo direto a partir dos dispositivos.

Segundo a empresa, burlões podem explorar os dados vazados para se fazerem passar por bancos, corretoras de cripto ou pela própria Trezor, através de emails, chamadas telefónicas ou até cartas físicas, alertou a companhia. A orientação é tratar qualquer mensagem que exija ação urgente com desconfiança e confirmar as alegações nos canais oficiais. Em circunstância alguma o utilizador deve introduzir o backup da carteira em qualquer site.

A rival Ledger criou o precedente em 2020, quando cerca de 272.000 clientes tiveram nomes, moradas e números de telefone publicados online, e alguns passaram a receber exigências de resgate por email. A CertiK confirmou 52 ataques físicos contra detentores de criptoativos no primeiro semestre de 2026, acima dos 39 registados um ano antes, enquanto a Chainalysis contabilizou mais de US$ 30 milhões roubados nesse tipo de agressões.

Histórico de incidentes da Trezor e impacto nas carteiras

Este é o primeiro incidente, desde a fundação da Trezor em 2013, a expor números de telefone e moradas de envio de clientes. Casos anteriores foram mais limitados, incluindo a quebra de segurança em 2024 de um portal de suporte de terceiros que expôs nomes e emails de cerca de 66.000 utilizadores.

Nenhum cliente perdeu fundos nesse episódio. A empresa tem recomendado aos compradores que reduzam a exposição futura usando endereços de email anónimos, pagando em criptomoedas ou escolhendo o envio para apartados postais.

A nova revelação surge num momento em que o mercado ainda reage à falha de firmware da Coldcard, que antecedeu a movimentação de cerca de 233.000 Bitcoin (BTC) de carteiras de detentores de longo prazo. Parte desse montante foi transferida por utilizadores de Trezor e Ledger que migraram para esquemas de armazenamento multi‑assinatura, segundo a Casa. Em resposta ao ambiente de maior sensibilidade, a Trezor prepara agora uma opção de Entrega Anónima, com recolha em cacifos e embalagens neutras, com lançamento previsto para a União Europeia até setembro de 2026 e para os Estados Unidos até ao final do ano.

Leia a seguir: Pressão vendedora de XRP cai para 0,86, o nível mais fraco desde maio

Murtuza Merchant profile photo

Murtuza Merchant

Murtuza é um jornalista financeiro experiente, com ampla atuação na cobertura de criptomoedas e tecnologia blockchain. Ele já contribuiu para a Benzinga e a Cointelegraph, entre outras publicações, reportando sobre tendências emergentes, o cenário regulatório e muito mais. Você pode encontrá-lo em @murtuza_merc no Twitter e mmerchant001 no Telegram. Divulgação: Murtuza possui ATOM, AKT, TIA, INJ e OSMO.

Disclaimer e aviso de risco: As informações fornecidas neste artigo são apenas para fins educacionais e informativos e baseiam-se na opinião do autor. Não constituem aconselhamento financeiro, de investimento, legal ou fiscal. Os ativos de criptomoeda são altamente voláteis e sujeitos a alto risco, incluindo o risco de perder todo ou uma quantia substancial do seu investimento. Negociar ou deter ativos cripto pode não ser adequado para todos os investidores. As opiniões expressas neste artigo são exclusivamente do(s) autor(es) e não representam a política oficial ou posição da Yellow, seus fundadores ou executivos. Sempre conduza a sua própria pesquisa minuciosa (D.Y.O.R.) e consulte um profissional financeiro licenciado antes de tomar qualquer decisão de investimento.
Trezor alerta 13.689 clientes para onda de phishing altamente sofisticada | Yellow