У логистического партнёра Trezor, компании ShipMonk, произошла утечка персональных данных по заказам 13 689 клиентов производителя аппаратных криптокошельков, сообщила Trezor в четверг.
Ключевые факты:
- Взломан партнёр Trezor по фулфилменту ShipMonk — раскрыты имена, адреса, номера телефонов и e‑mail.
- Полные записи похищены по 11 742 клиентам, частичные — ещё по 1 947.
- По данным Trezor, её системы, устройства, приватные ключи и бэкапы кошельков не затронуты.
Взлом ShipMonk привёл к утечке данных заказов Trezor
По словам Trezor, 10 августа ShipMonk уведомила её о том, что неавторизованный злоумышленник получил доступ к внутренним системам с базой заказов клиентов, о чём производитель кошельков сообщил в четверг.
У 11 742 клиентов были похищены имена, номера телефонов, адреса электронной почты и почтовые адреса доставки. Ещё у 1 947 человек раскрыты имена, города и e‑mail. Речь идёт о заказах, оформленных в период с 10 мая по 8 августа и отправленных в США, Великобританию, Швецию, Колумбию, Бразилию, Италию и Португалию.
В Trezor подчеркнули, что собственная инфраструктура компании не была скомпрометирована: устройства, приватные ключи и резервные копии кошельков не затронуты, расследование продолжается. Действующее у подрядчиков правило удаления данных заказов старше 90 дней ограничило масштаб инцидента. Клиенты, которые не получили уведомление по электронной почте, в утечку не попали.
Читайте также: Четверо трейдеров поставили $343 млн против Bitcoin, и один уже дрогнул
Риск фишинга по образцу инцидента Ledger
Непосредственная угроза связана не с кражей средств с устройств, а с мошенничеством на основе утёкших данных.
Мошенники могут использовать полученную информацию, чтобы маскироваться под банки, биржи или даже саму Trezor — через e‑mail, телефонные звонки и бумажные письма, предупредила компания. Клиентам рекомендуют с подозрением относиться к любым сообщениям с требованием срочных действий и всегда сверять подобные запросы с официальными каналами. Вводить фразу восстановления или бэкап кошелька на каком‑либо сайте нельзя ни при каких условиях.
Прецедент был создан конкурентом Ledger ещё в 2020 году, когда были опубликованы имена, адреса и номера телефонов примерно 272 000 его клиентов, после чего часть из них начала получать e‑mail с вымогательскими требованиями. По данным CertiK, в первой половине 2026 года было зафиксировано 52 физических нападения на держателей криптоактивов против 39 годом ранее, а Chainalysis оценивает ущерб от таких атак более чем в $30 млн.
История инцидентов Trezor и реакция рынка кошельков
Текущая утечка — первый случай с момента основания Trezor в 2013 году, когда были раскрыты номера телефонов и адреса доставки клиентов. Ранее инциденты были менее масштабными. В частности, в 2024 году был скомпрометирован сторонний портал техподдержки, из‑за чего утекли имена и e‑mail примерно 66 000 пользователей.
Тогда средства клиентов также не пострадали. Компания рекомендует покупателям минимизировать риски в будущем: использовать отдельные анонимные адреса электронной почты, оплачивать заказы криптовалютой и при необходимости указывать в качестве адреса доставки абонентский ящик.
Раскрытие информации совпало по времени с последствиями уязвимости прошивки аппаратного кошелька Coldcard, после которой, по оценке Casa, с кошельков долгосрочных держателей было выведено около 233 000 Bitcoin (BTC). Часть монет переместили владельцы Trezor и Ledger, переходя на мультиподписные схемы хранения.
В ответ Trezor объявила о планах запустить опцию Anonymous Delivery с самовывозом из автоматизированных ячеек и нейтральной упаковкой. Сервис нацелен на Европейский союз с запуском к сентябрю 2026 года и США — до конца года.
Далее по теме: Давление продаж XRP опускается до 0,86 — минимума с мая





