Утечка данных Trezor затронула около 14 000 клиентов аппаратных кошельков
Компания подтвердила: утечка данных Trezor произошла после взлома системы стороннего логистического партнера ShipMonk. В результате злоумышленники получили полные или частичные сведения примерно о 14 000 пользователях аппаратных криптокошельков.
Как Trezor отреагировал на инцидент
Trezor подтвердила источник утечки — систему стороннего логистического партнера ShipMonk. Компания также подчеркнула, что внутренние системы Trezor не пострадали, а сами аппаратные кошельки остаются защищенными.
Главная зона риска связана не с доступом к кошелькам, а с контактными данными клиентов. Поэтому пользователям важно проверять любые обращения от имени Trezor, банков, криптобирж и других сервисов через независимый канал.
Какие сведения оказались скомпрометированы
По данным Trezor, раскрытые сведения делятся на две группы:
- 11 742 клиента: имена, адреса электронной почты, номера телефонов и адреса доставки.
- 1947 пользователей: имена, города проживания и email-адреса.
Речь идет о контактных и адресных данных. Доступ к аппаратным кошелькам, сид-фразам или приватным ключам из-за этого инцидента не раскрывался.
Инцидент затронул покупателей из нескольких стран, включая США, Великобританию, Швецию, Колумбию, Бразилию, Италию и Португалию.
Что такое утечка конфиденциальной информации
Утечка конфиденциальной информации — это ситуация, когда персональные данные оказываются у посторонних людей или компаний без согласия владельца. В случае с криптокошельками такие сведения особенно чувствительны: по имени, телефону, email-адресу и адресу доставки проще подготовить персональную фишинговую атаку.
Опасность не ограничивается спамом. Злоумышленники могут представляться поддержкой Trezor, банком или криптобиржей, давить срочностью и пытаться выманить коды входа, сид-фразу или убедить владельца перевести активы.
Как проверить, попали ли данные в утечку Trezor
Проверку стоит начинать с официальных уведомлений Trezor и безопасного контакта с поддержкой: не переходить по ссылкам из подозрительных писем, а вручную открывать сайт сервиса или использовать уже сохраненные контакты. Дополнительно можно проверить email-адрес и телефон через надежные сервисы мониторинга утечек, но такие сервисы показывают только совпадения по доступным им базам.
Почему риски для клиентов выросли
Даже если внутренние системы Trezor и сами кошельки не пострадали, у клиентов из утекшей базы появились дополнительные риски: по таким данным проще готовить точечные атаки и выглядеть убедительно в переписке или звонке.
Главная угроза — фишинг. Мошенники могут писать или звонить от имени Trezor, банков, криптобирж и других сервисов, чтобы выманить более чувствительную информацию или убедить человека перевести активы. Криптовалюта в таких схемах часто становится конечной целью злоумышленников.
- Не сообщайте коды входа, сид-фразу или другие секретные данные.
- Не передавайте аутентификационные данные третьим лицам.
- Проверяйте подозрительные обращения независимо от канала связи: электронная почта, мессенджеры, форумы или Reddit.
- Будьте внимательны к фишинговым письмам и звонкам, особенно если собеседник давит срочностью.
Чем опасна утечка адреса доставки
Email-адрес чаще используют для спама и фишинга, а адрес доставки связывает человека с конкретным местом и покупкой аппаратного кошелька. Это делает атаку более персональной: злоумышленники могут точнее подбирать легенду, звонить от имени курьерской службы или давить на владельца, показывая, что знают его реальные данные.
Что делать пострадавшим пользователям
- Проверяйте сообщения от имени Trezor только через официальные каналы и не отвечайте на подозрительные письма напрямую.
- Не переходите по ссылкам из писем и сообщений, если вас просят подтвердить кошелек, обновить доступ или срочно перевести активы.
- Никому не называйте сид-фразу, приватные ключи, коды входа и данные для подтверждения операций.
- Усильте защиту связанных аккаунтов: обновите пароли и включите дополнительную аутентификацию там, где она доступна.
- Следите за подозрительными звонками, письмами и сообщениями: после утечки мошенники часто используют реальные имя, телефон или адрес, чтобы вызвать доверие.
Контекст: похожие утечки и атаки на холодные кошельки
С похожей проблемой ранее столкнулись клиенты Ledger. В январе у другого крупного производителя холодных кошельков произошла утечка имен и контактных данных после несанкционированного доступа к информации о заказах, которая хранилась у стороннего провайдера электронной коммерции Global-e.
У Ledger уже была крупная утечка в 2020 году: тогда злоумышленники получили сведения более чем о 270 000 клиентах, включая имена, адреса электронной почты, телефоны, а в некоторых случаях и домашние адреса. Позже база появилась на хакерском форуме, после чего пользователи Ledger столкнулись с волной фишинга и преследований.
Инцидент с Trezor произошел вскоре после серии атак на аппаратные кошельки Coldcard. За четыре волны атак киберпреступники похитили как минимум 1767 Bitcoin.

