Trezor afirma que ShipMonk conservó datos que prometió eliminar

- Según Trezor, la filtración de ShipMonk expuso datos de otros 67.000 usuarios estadounidenses, lo que eleva el total de usuarios potencialmente afectados a 80.700.
- La información expuesta incluye nombres, direcciones, números de teléfono, correos electrónicos y detalles de pedidos, pero no claves privadas ni copias de seguridad de la billetera.
- Los datos filtrados podrían facilitar ataques de phishing y de ingeniería social dirigidos contra usuarios verificados de monederos de criptomonedas.
En una actualización publicada el viernes, Trezor reveló que la filtración de datos de su socio de envíos, ShipMonk, fue peor de lo que se creía. En concreto, se expuso la información personal de otros 67.000 usuarios en Estados Unidos, que incluye nombres, direcciones, números de teléfono, direcciones de correo electrónico y datos de pedidos.
Actualmente, el número total de usuarios cuyos datos podrían haber sido comprometidos asciende a 80.700. Esto pone en riesgo a los usuarios de monederos Trezor.
El nuevo lote de datos incluye pedidos realizados por clientes estadounidenses entre noviembre de 2019 y agosto de 2021, tal como escribió Trezor en la publicación que hizo en X el viernes.
Cabe destacar que parte de esa información tiene casi siete años. Esto es relevante porque, en agosto, cuando Trezor anunció la filtración de datos, se atribuyó a la política de eliminación de datos de 90 días implementada por su socio logístico el haber limitado el número de usuarios afectados.
La exposición de datos de Trezor aumenta a 80.700 usuarios
La empresa explicó que había solicitado a ShipMonk en repetidas ocasiones documentación que demostrara la eliminación de los datos de pedidos con más de 90 días de antigüedad. En todas las ocasiones, la empresa recibió respuestas positivas a dichas solicitudes.
Ahora, Trezor expresó su decepción por el hecho de que dichos documentos resultaran ser incorrectos. Según los informes, Trezor culpó directamente al proveedor de envíos por conservar datos que había prometido eliminar.
Las nuevas cifras superan con creces las anteriores. En agosto, Trezor estimó que la brecha a 14 000 personas. Sin embargo, ShipMonk informó de sus hallazgos a Trezor dos días antes de su divulgación oficial el viernes. Esto eleva la cifra a unos 80 700 usuarios.
Hace dos días recibimos una actualización de nuestro proveedor de envíos, ShipMonk. Lamentamos profundamente comunicar que la reciente filtración de datos afecta a más clientes de lo que se pensaba inicialmente.
Otros 67.000 clientes de EE. UU. que realizaron pedidos entre noviembre de 2019 y agosto de 2021… https://t.co/yDQvTlAA2S
– Trezor (@Trezor) 4 de septiembre de 2026
Trezor aclaró que sus sistemas no se vieron comprometidos; ningún dispositivo, clave privada ni copia de seguridad de la billetera quedó expuesto, ya que la brecha se produjo exclusivamente desde el lado de la logística. La información comprometida, como los datos de contacto de los clientes y los datos de envío, sí se vio comprometida.
Cómo una lista de correo se convierte en un arma
El peligro reside en la selección del objetivo. La filtración de una lista de correo con propietarios verificados de monederos de hardware, incluidas las direcciones donde residen los usuarios de criptomonedas, permite a los piratas informáticos atacar precisamente a esas personas con intentos de phishing a través de correo electrónico, llamadas telefónicas e incluso correo postal.
Trezor advirtió a los usuarios afectados que tuvieran cuidado con este tipo de intentos y también destacó la amenaza que suponen para su seguridad personal.
La amenaza es muy real. En febrero, los propietarios de carteras Trezor y Ledger recibieron cartas falsificadas con hologramas, códigos QR e incluso firmas falsas de ejecutivos, en las que se les instaba a realizar una supuesta prueba de seguridad o se les bloquearía el acceso a sus cuentas.
Como señala el experto en ciberseguridad David Sehyeon Baek, una carta falsificada entregada con un nombre y una dirección reales cambia la psicología de la estafa.
La magnitud del problema del phishing
Para robar dinero de la billetera de un usuario, una estafa de suplantación de identidad no requiere necesariamente una vulnerabilidad de seguridad. De hecho, este tipo de estafas ya están dominando las cifras de pérdidas en criptomonedas.
La empresa de ciberseguridad blockchain Hacken descubrió que las estafas de phishing e ingeniería socialrepresentaron 306 millones de dólares del total de 482 millones de dólares robados durante el primer trimestre del año. Un inversor estuvo a punto de perder un millón de dólares al confirmar una transacción de tokens maliciosa en Ethereum en julio.
Además, esta no es la primera vez que Trezor sufre una brecha de seguridad que involucra la exposición de datos de contacto de usuarios. En enero de 2024, la compañía reveló que alrededor de 66.000 clientes que se habían puesto en contacto con su equipo de soporte desde diciembre de 2021 fueron víctimas de estafas de phishing.
Si estás leyendo esto, ya llevas ventaja. Mantente al día con nuestro boletín informativo.
Preguntas frecuentes
¿Cuántos clientes de Trezor se vieron afectados por la filtración de datos de ShipMonk?
Trezor afirma ahora que aproximadamente 80.700 clientes se ven afectados en total, tras revelar el viernes otros 67.000 usuarios estadounidenses, que se suman a los 13.689 que ya había comunicado en agosto.
¿Qué información quedó expuesta en la filtración de datos de Trezor?
Los registros filtrados incluyen nombres de clientes, direcciones de correo electrónico, números de teléfono, direcciones postales y números de pedido de pedidos realizados en EE. UU. entre noviembre de 2019 y agosto de 2021, aunque los sistemas, dispositivos y claves privadas de Trezor no se vieron comprometidos.
¿Por qué son peligrosos los datos expuestos si no se pirateó ninguna billetera?
Los registrosdenta los propietarios confirmados de monederos de hardware en direcciones particulares específicas, lo que proporciona a los atacantes una lista de objetivos para correos electrónicos de phishing, llamadas, cartas falsificadas y amenazas a la seguridad física destinadas a robar las frases semilla de los usuarios.
Aviso legal. La información proporcionada no constituye asesoramiento comercial. Cryptopolitanconsultar no se responsabiliza de las inversiones realizadas con base en la información proporcionada en esta página. Recomendamostronencarecidamente realizar una investigación independientedent un profesional cualificado antes de tomar cualquier decisión de inversión.

Ashish Kumar
Ashish Kumar es periodista especializado en criptomonedas y finanzas, con ocho años de experiencia en redacciones. Cubre la actualidad de los mercados de criptomonedas, la regulación, DeFiy los ecosistemas de intercambio. Ha colaborado con Coingape, Todayq y Newsroompost. Ashish cuenta con un posgrado en Periodismo en Inglés del IIMC. También ha entrevistado a figuras destacadas del sector, como Arthur Hayes, Yat Siu, Austin Federa y otros.
















