InicioCentro de noticias de LBank
Datos de clientes de Trezor expuestos en una filtración del socio de envíos
trezor-customer-data-exposed-in-shipping-partner-breach
Datos de clientes de Trezor expuestos en una filtración del socio de envíos
El fabricante de la billetera de hardware dice que sus dispositivos y copias de seguridad no se han visto afectados, pero la filtración entrega a los atacantes valiosos datos de clientes.
2026-08-13 Fuente:decrypt.co

En resumen

  • Una brecha en ShipMonk, uno de los socios de cumplimiento de Trezor, expuso datos personales de 13,689 clientes de Trezor.
  • Se obtuvieron nombres completos, números de teléfono, direcciones de correo electrónico y direcciones de envío de 11,742 de ellos.
  • Trezor afirma que ningún dispositivo, clave privada o copia de seguridad de la cartera se vio afectado, y que sus sistemas no fueron comprometidos.

Una filtración de datos en uno de los proveedores de envío de Trezor ha expuesto los nombres, números de teléfono, direcciones de correo electrónico y direcciones de domicilio de miles de clientes del fabricante de carteras de hardware, según reveló la compañía el jueves.

ShipMonk, que almacena y envía los productos de Trezor, informó a la compañía el lunes que una parte no autorizada había accedido a los sistemas que contenían datos de clientes. Unos 11,742 clientes vieron sus datos completos sustraídos y otros 1,947 tuvieron sus nombres, ciudades y direcciones de correo electrónico expuestos, totalizando 13,689. Los afectados realizaron pedidos entre el 10 de mayo y el 8 de agosto y se los enviaron a Estados Unidos, Reino Unido, Suecia, Colombia, Brasil, Italia o Portugal.

Tenemos algunas noticias difíciles que compartir. Desafortunadamente, uno de nuestros proveedores de envío ha experimentado una filtración de datos que expuso información sensible de pedidos. Esto afecta a nuevos clientes en EE. UU., Reino Unido, Suecia, Colombia, Brasil, Italia y Portugal que recibieron un pedido en los últimos 90 días…

— Trezor (@Trezor) August 13, 2026

Trezor afirmó que sus propios sistemas no fueron comprometidos y que ningún dispositivo, clave privada o copia de seguridad de la cartera fue afectado. Atribuyó el alcance limitado a una política que exige a los socios eliminar o anonimizar los datos de los pedidos 90 días después de la entrega, lo que significaba que los pedidos más antiguos ya no se conservaban. Los clientes que no recibieron un correo electrónico de notificación no están afectados, según indicó. En 13 años, añadió la compañía, nunca antes había tenido una brecha que expusiera números de teléfono y direcciones de envío de clientes.

Phishing y “ataques de llave inglesa”

La advertencia de Trezor concierne al phishing, y aconseja a los clientes tratar cualquier contacto inesperado con sospecha y nunca introducir una copia de seguridad de la cartera en línea. El precedente de 2020 en su rival Ledger sugiere que el riesgo va más allá del correo electrónico fraudulento.

Después de que aproximadamente 272,000 clientes de Ledger tuvieran sus nombres, direcciones y números de teléfono publicados, algunos comenzaron a recibir demandas de rescate amenazando con violencia. Uno dijo a Decrypt que recibía múltiples correos electrónicos y mensajes de texto al día, mientras que otros informaron más tarde haber recibido llamadas de phishing de personas que hablaban como si los conocieran.

Esas amenazas ahora tienen más compañía, con CertiK verificando 52 ataques físicos a poseedores de criptomonedas en todo el mundo en la primera mitad de 2026, un aumento de 39 respecto al año anterior, y los allanamientos de morada superando los secuestros como el método más común. Chainalysis cifró la suma robada en más de 30 millones de dólares durante el mismo período y dijo que el año estaba en camino de ser el peor registrado.

Este no es el primer incidente de este tipo que afecta la cadena de proveedores de carteras de hardware. Ledger reveló una brecha en su propio socio de comercio electrónico, Global-e, en enero, y las empresas de carteras de hardware advirtieron sobre un aumento del phishing este mes a medida que las pérdidas por el exploit de Coldcard se acercaban a los 130 millones de dólares.

La noticia llega mientras los usuarios de carteras de hardware se vieron sacudidos por el reciente exploit de Coldcard. Parte de los 233,000 BTC que salieron de carteras de tenedores a largo plazo alrededor de la brecha de Coldcard, valorados en aproximadamente 15 mil millones de dólares, provenían de propietarios de Ledger y Trezor, en lugar de clientes de Coldcard, que se movieron a configuraciones de multifirma después de ver cómo se desarrollaba el exploit, según Casa.

Trezor dijo que está implementando una opción de Entrega Anónima que utiliza recogida en taquilla, embalaje neutro, detalles genéricos del remitente y eliminación automática de identificadores de envío, con el objetivo de llegar a la Unión Europea en septiembre y a Estados Unidos a finales de año.