14 000 пользователей Trezor получили предупреждение о фишинге после утечки данных

- В результате взлома системы ShipMonk, поставщика услуг морских перевозок для компании Trezor, были раскрыты имена и контактные данные около 13 689 клиентов из семи стран.
- Пострадавшие подвергаются повышенному риску фишинга и потенциального физического нападения.
- Компания Trezor заявляет, что ее системы и устройства не были скомпрометированы, и пока не подтверждено никакого неправомерного использования просочившихся данных.
В результате хакерской атаки на ShipMonk, партнера производителя аппаратных кошельков по доставке, были украдены имена и контактные данные почти 14 000 покупателей Trezor.
Пострадавшие теперь сталкиваются с повышенным риском фишинга и, в некоторых случаях, кражи по месту жительства, как это уже произошло с французскими пользователями.
Какие подробности были раскрыты в результате утечки информации из Trezor?
Компания Trezor сообщила в своем блоге , что узнала о взломе систем, хранящих данные о заказах, когда компания ShipMonk поделилась этой информацией в понедельник, 10 августа.
В частности, это коснулось заказов, отгруженных в период с 10 мая по 8 августа, при этом собственная инфраструктура Trezor осталась нетронутой, а кошельки пользователей по-прежнему находятся в безопасности.
Компания сообщила, что имена, адреса электронной почты, номера телефонов и адреса доставки были украдены у 11 742 человек, а у еще 1947 человек были украдены только имена, города и адреса электронной почты. Таким образом, общее число пострадавших составляет 13 689 человек.
Компания Trezor сообщила, что покупатели представляли семь стран: США, Великобританию, Швецию, Колумбию, Бразилию, Италию и Португалию.
Ущерб был несколько минимизирован благодаря политике ShipMonk, предусматривающей удаление или анонимизацию записей о заказах через три месяца после доставки. Трезор отметил, что клиенты, совершившие покупки через Amazon, избежали последствий, поскольку их заказы обрабатывались через другой канал выполнения.
Компания и раньше сталкивалась с подобнымиdent, но, по словам Trezor, это была первая атака, в результате которой были раскрыты номера телефонов и адреса доставки клиентов. В январе 2024 года был взломан сторонний портал поддержки компании, затронувший 66 000 пользователей, а в 2022 году произошел отдельный инцидент, затронувший более 106 000 человек.
Как произошёл взлом Trezor?
Компания ShipMonk сообщила, что злоумышленники воспользовались уязвимостью в Metabase, аналитической платформе, которую она использует. Metabase сама публично сообщила о проблеме 6 августа.
Уязвимость представляла собой критическую SQL-инъекцию нулевого дня, которая предоставляла злоумышленникам права администратора, и аналогичная кампания затронула и другие компании, включая производителя ноутбуков Framework и разработчика форм Tally.
С тех пор, несмотря на заявления Trezor о том, что у них нет доказательств публикации, продажи или использования украденных записей в каких-либо мошеннических схемах, ShipMonk получает электронные письма с угрозами вымогательства от группы ShinyHunters.
Главный конкурент Trezor, компания Ledger, в 2020 году столкнулась с утечкой данных сотен тысяч пользователей, и, как Cryptopolitan сообщало, мошенники продолжали рассылать владельцам Ledger поддельные письма с «обновлением безопасности Quantum Resistance» и вредоносными QR-кодами еще в мае 2026 года. В январе Ledger сообщила об отдельной утечке данных через своего платежного процессора Global-e.
Тревожно, что преступники начали использовать утечки личных данных для выбора целей похищений и вторжений в дома с целью заставить жертв отдать свою криптовалюту. По данным Chainalysis, в первой половине 2026 года в результате насильственных нападений было похищено более 30 миллионов долларов, и trac, что эта цифра превысит показатель 2025 года, составляющий 58 миллионов долларов.
Компания Trezor сообщила, что пострадавшие клиенты были уведомлены по электронной почте. Она также обещает более конфиденциальный вариант доставки с использованием почтовых ящиков, нейтральной упаковки иmatic удаления адресных данных после доставки. Запуск этого варианта в ЕС запланирован на сентябрь, а в США — на конец года.
Самые умные криптоаналитики уже читают нашу рассылку. Хотите присоединиться? Вступайте в их ряды.
Часто задаваемые вопросы
Сколько клиентов Trezor пострадало и какие данные были собраны?
Пострадали около 13 689 клиентов: у 11 742 были раскрыты имена, электронные адреса, номера телефонов и адреса доставки, а у еще 1947 — только имена, города и электронные адреса.
Как произошло взлом ShipMonk?
Компания ShipMonk сообщила клиентам, что злоумышленники использовали критическую уязвимость в Metabase, сторонней аналитической платформе, получив доступ к данным о заказах до того, как уязвимость была устранена.
Подвергаются ли устройства или средства Trezor риску в результате этой утечки данных?
Нет. Компания Trezor заявила, что ее собственные системы не были скомпрометированы, и кошельки остаются в безопасности; основной риск заключается в том, что пострадавшие клиенты могут столкнуться с новыми попытками фишинга по электронной почте, телефону или обычной почте.
Предупреждение. Предоставленная информация не является торговой рекомендацией. Cryptopolitanнастоятельно не несет ответственности за любые инвестиции, сделанные на основе информации, представленной на этой странице. Мыtronпровести независимоеdent и/или проконсультироваться с квалифицированным специалистом, прежде чем принимать какие-либо инвестиционные решения.

Ханна Коллимор
Ханна — писательница и редактор с почти десятилетним опытом ведения блогов и освещения мероприятий в криптопространстве. В CryptopolitanХанна пишет для новостной страницы, освещая и анализируя последние события в DeFi, RWA, регулирования криптовалют, ИИ и передовых технологических отраслей. Она окончила университет Аркадия со степенью в области делового администрирования.
















