Trezor предупреждает 13 689 клиентов о волне продвинутого фишинга

Customer records for 13,689 Trezor buyers were exposed in the ShipMonk fulfillment breach, raising the risk of targeted phishing. (Image: Shutterstock)
Customer records for 13,689 Trezor buyers were exposed in the ShipMonk fulfillment breach, raising the risk of targeted phishing. (Image: Shutterstock)

У логистического партнёра Trezor, компании ShipMonk, произошла утечка персональных данных по заказам 13 689 клиентов производителя аппаратных криптокошельков, сообщила Trezor в четверг.

Ключевые факты:

  • Взломан партнёр Trezor по фулфилменту ShipMonk — раскрыты имена, адреса, номера телефонов и e‑mail.
  • Полные записи похищены по 11 742 клиентам, частичные — ещё по 1 947.
  • По данным Trezor, её системы, устройства, приватные ключи и бэкапы кошельков не затронуты.

Взлом ShipMonk привёл к утечке данных заказов Trezor

По словам Trezor, 10 августа ShipMonk уведомила её о том, что неавторизованный злоумышленник получил доступ к внутренним системам с базой заказов клиентов, о чём производитель кошельков сообщил в четверг.

У 11 742 клиентов были похищены имена, номера телефонов, адреса электронной почты и почтовые адреса доставки. Ещё у 1 947 человек раскрыты имена, города и e‑mail. Речь идёт о заказах, оформленных в период с 10 мая по 8 августа и отправленных в США, Великобританию, Швецию, Колумбию, Бразилию, Италию и Португалию.

В Trezor подчеркнули, что собственная инфраструктура компании не была скомпрометирована: устройства, приватные ключи и резервные копии кошельков не затронуты, расследование продолжается. Действующее у подрядчиков правило удаления данных заказов старше 90 дней ограничило масштаб инцидента. Клиенты, которые не получили уведомление по электронной почте, в утечку не попали.

Читайте также: Четверо трейдеров поставили $343 млн против Bitcoin, и один уже дрогнул

Риск фишинга по образцу инцидента Ledger

Непосредственная угроза связана не с кражей средств с устройств, а с мошенничеством на основе утёкших данных.

Мошенники могут использовать полученную информацию, чтобы маскироваться под банки, биржи или даже саму Trezor — через e‑mail, телефонные звонки и бумажные письма, предупредила компания. Клиентам рекомендуют с подозрением относиться к любым сообщениям с требованием срочных действий и всегда сверять подобные запросы с официальными каналами. Вводить фразу восстановления или бэкап кошелька на каком‑либо сайте нельзя ни при каких условиях.

Прецедент был создан конкурентом Ledger ещё в 2020 году, когда были опубликованы имена, адреса и номера телефонов примерно 272 000 его клиентов, после чего часть из них начала получать e‑mail с вымогательскими требованиями. По данным CertiK, в первой половине 2026 года было зафиксировано 52 физических нападения на держателей криптоактивов против 39 годом ранее, а Chainalysis оценивает ущерб от таких атак более чем в $30 млн.

История инцидентов Trezor и реакция рынка кошельков

Текущая утечка — первый случай с момента основания Trezor в 2013 году, когда были раскрыты номера телефонов и адреса доставки клиентов. Ранее инциденты были менее масштабными. В частности, в 2024 году был скомпрометирован сторонний портал техподдержки, из‑за чего утекли имена и e‑mail примерно 66 000 пользователей.

Тогда средства клиентов также не пострадали. Компания рекомендует покупателям минимизировать риски в будущем: использовать отдельные анонимные адреса электронной почты, оплачивать заказы криптовалютой и при необходимости указывать в качестве адреса доставки абонентский ящик.

Раскрытие информации совпало по времени с последствиями уязвимости прошивки аппаратного кошелька Coldcard, после которой, по оценке Casa, с кошельков долгосрочных держателей было выведено около 233 000 Bitcoin (BTC). Часть монет переместили владельцы Trezor и Ledger, переходя на мультиподписные схемы хранения.

В ответ Trezor объявила о планах запустить опцию Anonymous Delivery с самовывозом из автоматизированных ячеек и нейтральной упаковкой. Сервис нацелен на Европейский союз с запуском к сентябрю 2026 года и США — до конца года.

Далее по теме: Давление продаж XRP опускается до 0,86 — минимума с мая

Murtuza Merchant profile photo

Murtuza Merchant

Муртуза — опытный финансовый журналист с обширным опытом освещения криптовалют и технологий блокчейн. Он публиковался в Benzinga и Cointelegraph, а также в других изданиях, рассказывая о новых трендах, регуляторной среде и многом другом. Найти его можно в Twitter по нику @murtuza_merc и в Telegram под именем mmerchant001. Disclosure: Murtuza holds ATOM, AKT, TIA, INJ, and OSMO.

Отказ от ответственности и предупреждение о рисках: Информация, представленная в этой статье, предназначена только для образовательных и информационных целей и основана на мнении автора. Она не является финансовой, инвестиционной, юридической или налоговой консультацией. Криптоактивы крайне волатильны и подвержены высоким рискам, включая риск потери всех или значительной части ваших инвестиций. Торговля или владение криптоактивами может не подходить для всех инвесторов. Мнения, выраженные в этой статье, принадлежат исключительно автору(ам) и не представляют официальную политику или позицию Yellow, её основателей или руководителей. Всегда проводите собственное тщательное исследование (D.Y.O.R.) и консультируйтесь с лицензированным финансовым специалистом перед принятием любых инвестиционных решений.
Последние новости
Показать все новости
Связанные Новости
Связанные исследовательские статьи
Связанные обучающие статьи
Trezor предупреждает 13 689 клиентов о волне продвинутого фишинга | Yellow