
Утечка данных затронула примерно 14 000 клиентов Trezor из‑за взлома системы логистического оператора ShipMonk. Скомпрометированы персональные сведения 11 742 пользователей, включая адреса доставки и номера телефонов. Ещё у 1947 человек раскрыты имена, города проживания и email‑адреса. В практике кибербезопасности цепочки поставок нередко становятся слабым звеном из‑за менее строгих мер защиты у подрядчиков.
Жертвами инцидента стали клиенты из США, Великобритании, Швеции, Колумбии, Бразилии, Италии и Португалии. Утечка охватывает широкий географический срез, что усложняет реагирование на последующие атаки. Распределение пострадавших по странам отражает глобальную клиентскую базу производителя. Для международных сервисов подобные инциденты требуют координации с локальными регуляторами.
В Trezor заявили, что внутренние системы компании не были затронуты, а аппаратные кошельки остаются безопасными. При этом пользователи, чьи данные попали в сеть, находятся в зоне повышенного риска. Основная угроза связана с целевыми фишинговыми кампаниями. В индустрии криптокошельков такие сценарии регулярно фиксируются после утечек контактных данных.
Злоумышленники могут выдавать себя за представителей Trezor, банков или криптобирж, чтобы выманить чувствительную информацию. Целью атак часто становится получение seed‑фразы либо подтверждение транзакций под видом техподдержки. В прошлых случаях подобные схемы приводили к значительным потерям даже при сохранности самих устройств.
Инцидент перекликается с серией утечек у другого производителя — Ledger: в январе и в 2020 году у него также компрометировали данные через сторонних провайдеров. В 2020‑м в сеть попали сведения более чем о 270 000 клиентах, что спровоцировало волну фишинга. История показывает повторяемость уязвимостей в логистических и коммерческих цепочках поставщиков.
Утечка Trezor произошла вскоре после серии атак на кошельки Coldcard, в ходе которых похитили как минимум 1767 биткоинов. Совокупность инцидентов подчёркивает рост рисков для пользователей аппаратных решений. Параллельное развитие угроз требует от производителей усиления контроля над данными на всех этапах взаимодействия с клиентами.