
O breșă de date la unul dintre furnizorii de transport ai Trezor a expus numele, numerele de telefon, adresele de e-mail și adresele de domiciliu a mii de clienți ai producătorului de portofele hardware, a anunțat compania joi.
ShipMonk, care stochează și livrează produsele Trezor, a informat compania luni că o parte neautorizată a accesat sistemele care conțineau date despre clienți. Aproximativ 11.742 de clienți au avut detaliile complete sustrase, iar alți 1.947 au avut numele, orașele și adresele de e-mail expuse, un total de 13.689. Cei afectați au plasat comenzi între 10 mai și 8 august și le-au primit livrate în Statele Unite, Regatul Unit, Suedia, Columbia, Brazilia, Italia sau Portugalia.
Avem vești dificile de împărtășit. Din păcate, unul dintre furnizorii noștri de transport a suferit o breșă de date care a expus date sensibile ale comenzilor. Aceasta afectează clienții noi din SUA, Regatul Unit, Suedia, Columbia, Brazilia, Italia și Portugalia care au primit o comandă în ultimele 90 de zile…
— Trezor (@Trezor) August 13, 2026
Trezor a declarat că propriile sale sisteme nu au fost compromise și că niciun dispozitiv, cheie privată sau backup de portofel nu a fost atins. A atribuit amploarea limitată unei politici care impune partenerilor să șteargă sau să anonimizeze datele comenzilor la 90 de zile după livrare, ceea ce a însemnat că comenzile mai vechi nu mai erau păstrate. Clienții care nu au primit un e-mail de notificare nu sunt afectați, a spus compania. În 13 ani, a adăugat compania, nu a mai avut niciodată o breșă care să expună numerele de telefon și adresele de livrare ale clienților.
Avertismentul Trezor se referă la phishing și sfătuiește clienții să trateze contactele neașteptate cu suspiciune și să nu introducă niciodată un backup de portofel online. Precedentul din 2020 la rivalul Ledger sugerează că riscul depășește e-mailurile frauduloase.
După ce aproximativ 272.000 de clienți Ledger au avut numele, adresele și numerele de telefon publicate, unii au început să primească cereri de răscumpărare care amenințau cu violența. Unul a declarat pentru Decrypt că a primit zilnic multiple e-mailuri și mesaje text, în timp ce alții au raportat ulterior că au primit apeluri de phishing de la persoane care vorbeau ca și cum i-ar cunoaște.
Aceste amenințări au acum mai mulți complici, CertiK verificând 52 de atacuri fizice asupra deținătorilor de criptomonede la nivel mondial în prima jumătate a anului 2026, în creștere de la 39 cu un an înainte, iar invaziile la domiciliu depășind răpirile ca metodă cea mai comună. Chainalysis a estimat suma furată la peste 30 de milioane de dolari în aceeași perioadă și a spus că anul era pe cale să fie cel mai prost înregistrat.
Acesta nu este primul incident de acest gen care lovește lanțul de furnizori pentru portofelele hardware. Ledger a dezvăluit o breșă la propriul partener de e-commerce, Global-e, în ianuarie, iar firmele de portofele hardware au avertizat cu privire la o creștere a atacurilor de phishing luna aceasta, pe măsură ce pierderile cauzate de exploit-ul Coldcard se apropiau de 130 de milioane de dolari.
Vestea vine în contextul în care utilizatorii de portofele hardware au fost zdruncinați de recentul exploit Coldcard. O parte din cele 233.000 BTC care au părăsit portofelele deținătorilor pe termen lung în jurul breșei Coldcard, valorând aproximativ 15 miliarde de dolari, proveneau de la proprietari Ledger și Trezor, mai degrabă decât de la clienți Coldcard, aceștia mutându-se la configurări multi-semnătură după ce au urmărit desfășurarea exploit-ului, conform Casa.
Trezor a declarat că va introduce o opțiune de Livrare Anonimă folosind preluarea de la dulapuri, ambalaj neutru, detalii generice ale expeditorului și ștergerea automată a identificatorilor de expediere, vizând Uniunea Europeană până în septembrie și Statele Unite până la sfârșitul anului.








