Một vụ rò rỉ dữ liệu tại đối tác vận chuyển ShipMonk của Trezor đã làm lộ thông tin đơn hàng cá nhân của 13.689 khách hàng sử dụng ví phần cứng, công ty cho biết hôm thứ Năm.
Các điểm chính:
- ShipMonk, đối tác thực hiện đơn hàng của Trezor, bị xâm nhập, làm lộ họ tên, địa chỉ, số điện thoại và email.
- Toàn bộ bản ghi bị đánh cắp với 11.742 khách hàng, thêm 1.947 khách khác bị lộ dữ liệu một phần.
- Trezor khẳng định hệ thống, thiết bị, khóa riêng tư và bản sao lưu ví không bị ảnh hưởng.
Sự cố ShipMonk làm lộ dữ liệu đơn hàng Trezor
ShipMonk thông báo cho Trezor hôm 10/8 rằng một tác nhân trái phép đã tiếp cận được hệ thống nội bộ lưu trữ dữ liệu đơn hàng khách hàng, Trezor công bố cùng ngày.
Theo điều tra ban đầu, 11.742 khách hàng bị lộ đầy đủ họ tên, số điện thoại, địa chỉ email và địa chỉ giao hàng; thêm 1.947 khách khác bị lộ họ tên, thành phố và email. Nhóm bị ảnh hưởng là những khách đặt mua từ 10/5 đến 8/8 với đơn hàng gửi tới Mỹ, Anh, Thụy Điển, Colombia, Brazil, Italy hoặc Bồ Đào Nha.
Trezor nhấn mạnh hệ thống nội bộ của hãng không bị xâm nhập, thiết bị ví phần cứng, khóa riêng tư và bản sao lưu đều an toàn; quá trình điều tra vẫn đang tiếp diễn. Quy định xóa dữ liệu sau 90 ngày áp dụng với các đối tác hậu cần đã giúp các đơn hàng cũ nằm ngoài tầm với của kẻ tấn công. Khách hàng không nhận được email thông báo được coi là không nằm trong diện bị lộ.
Đọc thêm: Bốn trader đặt cược 343 triệu USD vào vị thế short Bitcoin, và một người đã chùn bước
Nguy cơ lừa đảo tăng, lặp lại tiền lệ của Ledger
Rủi ro trước mắt là gian lận và lừa đảo, chứ không phải bị rút tiền trực tiếp từ thiết bị ví.
Trezor cảnh báo kẻ xấu có thể tận dụng dữ liệu bị lộ để mạo danh ngân hàng, sàn giao dịch hoặc chính Trezor thông qua email, cuộc gọi hay thư giấy, công ty cảnh báo. Người dùng được khuyến nghị coi mọi thông điệp yêu cầu “xử lý gấp” là đáng ngờ và phải đối chiếu thông tin qua kênh chính thức. Tuyệt đối không được nhập cụm từ khôi phục ví vào bất kỳ website nào.
Đối thủ Ledger là trường hợp điển hình từ năm 2020, khi khoảng 272.000 khách hàng bị lộ họ tên, địa chỉ và số điện thoại, dẫn tới việc một số người sau đó nhận được email tống tiền. CertiK ghi nhận 52 vụ tấn công vật lý nhắm vào người nắm giữ tiền số trong nửa đầu năm 2026, tăng từ 39 vụ cùng kỳ năm trước, trong khi Chainalysis thống kê hơn 30 triệu USD bị đánh cắp qua các vụ hành hung dạng này.
Lịch sử sự cố bảo mật của Trezor và hệ quả với người dùng ví
Đây là lần đầu tiên kể từ khi thành lập năm 2013, Trezor để lộ số điện thoại và địa chỉ giao hàng của khách hàng. Các sự cố trước đó có phạm vi hẹp hơn, như vụ xâm nhập cổng hỗ trợ bên thứ ba năm 2024 làm lộ họ tên và email của khoảng 66.000 người dùng.
Không có khách hàng nào mất tiền trong sự cố đó. Trezor khuyến nghị người mua hạn chế rủi ro về sau bằng cách dùng email ẩn danh, thanh toán bằng tiền mã hóa hoặc yêu cầu giao hàng tới hộp thư bưu điện.
Thông báo mới nhất cũng xuất hiện trong bối cảnh thị trường vẫn đang chịu dư chấn từ lỗi firmware trên ví Coldcard, trùng với thời điểm khoảng 233.000 Bitcoin (BTC) rời khỏi ví của các nhà đầu tư dài hạn. Theo Casa, một phần lượng BTC này do người dùng Trezor và Ledger chuyển sang mô hình lưu trữ đa chữ ký.
Đáp lại, Trezor dự kiến triển khai tùy chọn giao hàng ẩn danh “Anonymous Delivery” với hình thức nhận tại tủ khóa và bao bì trung tính, đặt mục tiêu ra mắt tại Liên minh châu Âu trước tháng 9/2026 và tại Mỹ trước cuối năm.
Bài tiếp theo: Áp lực bán XRP giảm xuống 0,86 – mức yếu nhất kể từ tháng 5





