Trezor сообщил о новой утечке данных 67 тыс. клиентов в США из-за поставщика

Trezor сообщил о новой утечке данных 67 тыс. клиентов в США из-за поставщика

Компания Trezor, выпускающая аппаратные кошельки для криптовалют, объявила о расширении масштабов утечки данных, вызванной инцидентом у ее поставщика ShipMonk. Как сообщается в официальном аккаунте Trezor в X, дополнительные 67 тыс. клиентов из США могли быть затронуты утечкой, что значительно превышает первоначальную оценку в 14 тыс. человек.

По данным компании, инцидент затронул пользователей, оформлявших заказы в период с ноября 2019 года по август 2021 года. В результате утечки могли быть раскрыты полные данные клиентов: имена, адреса электронной почты, номера телефонов, адреса доставки и детали заказов. Trezor отмечает, что ее собственные системы не были взломаны, однако винит поставщика ShipMonk в том, что тот не удалил данные этих заказов, несмотря на письменные заверения об обратном.

Хотя напрямую средства клиентов не пострадали, утечка создает серьезные риски для безопасности цифровых активов. Злоумышленники могут использовать полученную информацию для фишинговых атак, выдавая себя за представителей Trezor, чтобы получить доступ к seed-фразам пользователей, которые контролируют их кошельки.

Ранее, в январе 2024 года, Trezor уже сообщала о похожем инциденте, когда около 66 тыс. пользователей, обращавшихся в службу поддержки с декабря 2021 года, могли стать жертвами фишинга. Нынешняя утечка стала второй по счету, связанной с действиями третьих лиц.

Эксперты по безопасности подчеркивают, что фишинговые атаки и социальная инженерия не требуют использования уязвимостей в коде, однако именно они стали причиной большинства потерь в криптоиндустрии в первом квартале 2026 года. По данным блокчейн-компании Hacken, на такие атаки пришлось около $306 млн из $482 млн суммарных потерь отрасли за этот период. В июле один из инвесторов потерял почти $1 млн, подписав вредоносную фишинговую транзакцию в сети Ethereum.

Пользователям Trezor рекомендуется сохранять бдительность и не переходить по подозрительным ссылкам в электронных письмах и сообщениях, особенно если они запрашивают ввод seed-фразы или другие конфиденциальные данные. Официальные представители компании никогда не запрашивают такую информацию напрямую.