Trezor cảnh báo 13.689 khách hàng chuẩn bị đối phó chiến dịch lừa đảo tinh vi

Customer records for 13,689 Trezor buyers were exposed in the ShipMonk fulfillment breach, raising the risk of targeted phishing. (Image: Shutterstock)
Customer records for 13,689 Trezor buyers were exposed in the ShipMonk fulfillment breach, raising the risk of targeted phishing. (Image: Shutterstock)

Một vụ rò rỉ dữ liệu tại đối tác vận chuyển ShipMonk của Trezor đã làm lộ thông tin đơn hàng của 13.689 khách hàng sử dụng ví lưu trữ lạnh, công ty cho biết hôm thứ Năm.

Các điểm chính:

  • ShipMonk, đơn vị xử lý đơn hàng cho Trezor, bị tấn công, làm lộ tên, địa chỉ, số điện thoại và email.
  • Toàn bộ bản ghi của 11.742 khách hàng bị đánh cắp, 1.947 bản ghi khác bị lộ một phần thông tin.
  • Trezor khẳng định hệ thống, thiết bị, khóa riêng và bản sao lưu ví không bị ảnh hưởng.

Sự cố ShipMonk làm lộ dữ liệu đơn hàng Trezor

ShipMonk thông báo cho Trezor ngày 10/8 rằng một tác nhân không được phép đã xâm nhập hệ thống nội bộ lưu trữ dữ liệu đơn hàng khách hàng, Trezor công bố hôm thứ Năm.

Theo đó, 11.742 khách hàng bị lấy cắp tên, số điện thoại, địa chỉ email và địa chỉ giao hàng; thêm 1.947 khách chỉ bị lộ tên, thành phố và địa chỉ email. Nhóm khách hàng bị ảnh hưởng là những người đặt mua từ 10/5 đến 8/8 với đơn hàng giao tới Mỹ, Anh, Thụy Điển, Colombia, Brazil, Italia hoặc Bồ Đào Nha.

Trezor nhấn mạnh hệ thống nội bộ của hãng không bị xâm nhập, thiết bị ví, khóa riêng và bản sao lưu ví hoàn toàn không bị đụng tới; cuộc điều tra vẫn đang tiếp diễn. Quy định xóa dữ liệu sau 90 ngày áp dụng với các đối tác hậu cần đã giúp các đơn hàng cũ an toàn trước kẻ tấn công, và những khách hàng không nhận được email thông báo thì không nằm trong diện bị lộ dữ liệu.

Đọc thêm: Bốn trader đặt cược 343 triệu USD chống lại Bitcoin, và một người đã chùn bước

Nguy cơ lừa đảo, vết xe đổ từ sự cố Ledger

Nguy cơ trước mắt là lừa đảo tài chính, chứ không phải bị rút tiền trực tiếp khỏi thiết bị.

Theo cảnh báo của công ty trên X, kẻ gian có thể tận dụng dữ liệu bị lộ để giả danh ngân hàng, sàn giao dịch hoặc chính Trezor thông qua email, cuộc gọi hoặc thư gửi qua bưu điện. Người dùng được khuyến nghị coi mọi thông điệp yêu cầu “xử lý gấp” là đáng ngờ và phải đối chiếu với kênh chính thức trước khi hành động. Tuyệt đối không nhập cụm khôi phục (backup ví) vào bất kỳ trang web nào.

Đối thủ Ledger đã từng là bài học đắt giá năm 2020, khi khoảng 272.000 khách hàng bị công khai tên, địa chỉ và số điện thoại, sau đó một số người nhận cả email tống tiền. CertiK ghi nhận 52 vụ tấn công vật lý nhắm vào người nắm giữ tài sản số trong 6 tháng đầu năm 2026, tăng từ 39 vụ một năm trước, trong khi Chainalysis thống kê hơn 30 triệu USD bị đánh cắp qua các hình thức tấn công như vậy.

Lịch sử rò rỉ dữ liệu của Trezor và tác động tới người dùng ví

Đây là lần đầu tiên kể từ khi thành lập năm 2013, Trezor để lộ đồng thời số điện thoại và địa chỉ giao hàng của khách hàng. Các sự cố trước đó hạn chế hơn, như vụ xâm phạm cổng hỗ trợ bên thứ ba năm 2024 chỉ làm lộ tên và email của khoảng 66.000 người dùng.

Không có khách hàng nào mất tiền trong vụ việc năm 2024. Trezor khuyến nghị người mua có thể tự giảm thiểu rủi ro trong tương lai bằng cách dùng email ẩn danh, thanh toán bằng tiền mã hóa hoặc chọn giao hàng tới hộp thư bưu điện thay vì địa chỉ nhà riêng.

Thông báo lần này cũng xuất hiện trong bối cảnh thị trường còn đang chao đảo vì lỗi firmware của Coldcard, sau đó là làn sóng khoảng 233.000 Bitcoin (BTC) rời khỏi ví của các nhà đầu tư dài hạn. Theo Casa, một phần lượng BTC đó đến từ người dùng Trezor và Ledger chuyển sang mô hình lưu trữ đa chữ ký (multi-signature).

Đáp lại, Trezor dự kiến triển khai lựa chọn giao hàng ẩn danh (Anonymous Delivery) với hình thức nhận tại tủ khóa (locker) và bao bì trung tính, mục tiêu ra mắt tại Liên minh châu Âu vào tháng 9/2026 và tại Mỹ trước khi kết thúc năm.

Bài tiếp theo: Áp lực bán XRP giảm về 0,86, mức yếu nhất kể từ tháng 5

Murtuza Merchant profile photo

Murtuza Merchant

Murtuza là một nhà báo tài chính dày dạn kinh nghiệm với bề dày hoạt động trong lĩnh vực đưa tin về tiền điện tử và công nghệ blockchain. Anh đã cộng tác với Benzinga và Cointelegraph, cùng nhiều ấn phẩm khác, chuyên viết về các xu hướng mới nổi, bối cảnh quy định và nhiều chủ đề liên quan. Bạn có thể tìm anh ấy trên Twitter với tên @murtuza_merc và trên Telegram với tên mmerchant001. Công bố thông tin: Murtuza hiện nắm giữ ATOM, AKT, TIA, INJ và OSMO.

Tuyên bố miễn trừ trách nhiệm và cảnh báo rủi ro: Thông tin được cung cấp trong bài viết này chỉ dành cho mục đích giáo dục và thông tin, dựa trên ý kiến của tác giả. Nó không cấu thành lời khuyên tài chính, đầu tư, pháp lý hoặc thuế. Tài sản tiền mã hóa có tính biến động cao và chịu rủi ro cao, bao gồm rủi ro mất tất cả hoặc một phần lớn khoản đầu tư của bạn. Giao dịch hoặc nắm giữ tài sản crypto có thể không phù hợp với tất cả nhà đầu tư. Những quan điểm được bày tỏ trong bài viết này hoàn toàn là của (các) tác giả và không đại diện cho chính sách chính thức hoặc lập trường của Yellow, những người sáng lập hoặc giám đốc điều hành. Luôn tiến hành nghiên cứu kỹ lưỡng của riêng bạn (D.Y.O.R.) và tham khảo ý kiến chuyên gia tài chính được cấp phép trước khi đưa ra bất kỳ quyết định đầu tư nào.
Tin tức mới nhất
Xem tất cả tin tức
Bài viết nghiên cứu liên quan
Trezor cảnh báo 13.689 khách hàng chuẩn bị đối phó chiến dịch lừa đảo tinh vi | Yellow