NoticiasCriptoFiltración de datos de Trezor es mayor de lo reportado: otros 67,000 clientes en EE. UU. afectados

Filtración de datos de Trezor es mayor de lo reportado: otros 67,000 clientes en EE. UU. afectados

Autor: Bitcoin Magazine·

Puntos clave

  • Trezor reveló que otros 67,000 clientes estadounidenses tuvieron datos personales filtrados de pedidos realizados entre noviembre de 2019 y agosto de 2021, además de los 11,742 clientes reportados originalmente en agosto.
  • Otros 1,947 clientes solo tuvieron expuestos sus nombres, ciudades y direcciones de correo electrónico en la filtración.
  • Los datos filtrados provienen de ShipMonk, el socio tercerizado de logística de Trezor, que había asegurado por escrito falsamente que los datos de los clientes habían sido eliminados.
  • La matriz de Trezor, SatoshiLabs, está investigando el incidente, y los clientes afectados fueron notificados directamente por correo electrónico cuando se divulgó la filtración.
  • La filtración evidencia un riesgo estructural en la industria de billeteras hardware, donde los datos de identidad de los clientes están en manos de proveedores de envío y pago de terceros fuera del control del fabricante.
Filtración de datos de Trezor es mayor de lo reportado: otros 67,000 clientes en EE. UU. afectados

El fabricante de billeteras hardware Trezor reveló que una filtración de datos anunciada por primera vez el mes pasado es peor de lo que se reportó originalmente.

La empresa, con sede en Praga, República Checa, informó el viernes que otros 67,000 clientes estadounidenses tuvieron filtrados sus nombres, correos electrónicos, números de teléfono, direcciones de envío y números de orden. Según Trezor, los datos filtrados provienen de pedidos realizados entre noviembre de 2019 y agosto de 2021. Otros 1,947 clientes tuvieron expuestos únicamente sus nombres, ciudades y correos electrónicos.

Trezor anunció inicialmente en agosto que los datos de 11,742 clientes de EE. UU., Reino Unido, Suecia, Colombia, Brasil, Italia y Portugal habían quedado expuestos, con filtración de nombres, correos electrónicos, números de teléfono y direcciones de envío.

En una publicación en X, la empresa señaló:

Two days ago, we received an update from our shipping provider, ShipMonk. We're deeply saddened to share the news that the recent data breach affects more customers than originally thought. Another 67,000 customers from the US who ordered between November 2019 and August 2021…

— Trezor (@Trezor) September 4, 2026

En el anuncio del viernes, Trezor indicó que su socio tercerizado de logística, ShipMonk, había dado garantías falsas a la empresa sobre la eliminación de los datos de los clientes.

"A lo largo de toda nuestra relación con ShipMonk, solicitamos y recibimos repetidamente garantías por escrito confirmando la eliminación de los datos, conforme a nuestro contrato, política de datos y comunicaciones anteriores", escribió Trezor. "Estamos muy decepcionados de que, a pesar de haber recibido esta confirmación, los datos no fueran eliminados de sus sistemas".

El incidente pone de relieve un problema estructural más amplio en la industria de las billeteras hardware: aunque estas billeteras están diseñadas para mantener las claves privadas sin conexión, el proceso de compra generalmente atraviesa plataformas de comercio electrónico, procesadores de pagos y proveedores de envío que almacenan la información de identificación personal de los clientes. Esto significa que las criptomonedas de un cliente pueden permanecer seguras en el dispositivo, mientras que su identidad y datos de contacto quedan expuestos a través de infraestructura de terceros fuera del control directo del fabricante de la billetera.

Ni Trezor ni ShipMonk respondieron de inmediato a las preguntas de Bitcoin Magazine.

Cuando Trezor divulgó el incidente por primera vez en agosto, indicó que los datos se filtraron porque ShipMonk sufrió un "acceso no autorizado a sus sistemas que contenían datos de clientes". La empresa añadió que envió un correo electrónico directamente a todos los clientes involucrados en la filtración. La matriz de Trezor, SatoshiLabs, afirmó el mes pasado a Bitcoin Magazine que estaba investigando el incidente.

Trezor es una de las soluciones de billeteras hardware para Bitcoin más populares y también permite almacenar otras criptomonedas.

Los datos personales de los bitcoiners han sido blanco de ciberdelincuentes en el pasado, y los registros filtrados de clientes se han usado históricamente para atacar a dueños de billeteras hardware. Tras la filtración de 2020 de su competidor Ledger, los clientes afectados recibieron mensajes de texto amenazantes e intentos de phishing que mencionaban sus direcciones domiciliarias. En ese incidente, una parte no autorizada accedió a la base de datos de comercio electrónico y marketing de Ledger, filtrando más de 1 millón de direcciones de correo electrónico y los datos de contacto personales de casi 10,000 clientes. A comienzos de este año, clientes reportaron recibir correos de Global-e, socio de pagos de Ledger, informando que una filtración de datos en sus sistemas en la nube expuso información confidencial de clientes.