NoticiasCriptoFiltración de datos en Trezor expone la información de cerca de 14.000 clientes de billeteras hardware

Filtración de datos en Trezor expone la información de cerca de 14.000 clientes de billeteras hardware

Autor: Bitcoin Magazine·

Puntos clave

  • Trezor reveló una filtración de datos que afecta a 13.689 clientes en siete países que recibieron pedidos dentro de los 90 días previos al 8 de agosto.
  • La filtración se originó en ShipMonk, el socio de logística de terceros de Trezor, mediante un acceso no autorizado a sistemas que contienen datos de clientes.
  • Aproximadamente 11.742 clientes tuvieron comprometidos sus nombres, correos electrónicos, números de teléfono y direcciones de envío, mientras que 1.947 solo tuvieron expuestos sus nombres, ciudades y correos electrónicos.
  • Trezor confirmó que sus propios sistemas y dispositivos siguen siendo seguros, pero advirtió a los clientes afectados que esperen un aumento en los intentos de phishing.
  • El incidente se produce tras otras importantes filtraciones de seguridad en la industria de las billeteras hardware, incluida la filtración de Ledger en 2020 y un reciente ataque a las billeteras Coldcard de Coinkite estimado en más de 130 millones de dólares en Bitcoin robado.
Filtración de datos en Trezor expone la información de cerca de 14.000 clientes de billeteras hardware

El fabricante de billeteras hardware Trezor ha revelado una filtración de datos que afecta a 13.689 clientes en siete países, anunció la empresa el jueves.

En una declaración publicada en X, Trezor indicó que los clientes en Estados Unidos, Reino Unido, Suecia, Colombia, Brasil, Italia y Portugal que recibieron un pedido dentro de los 90 días previos al 8 de agosto se vieron afectados por el incidente.

We have some difficult news to share. Unfortunately, one of our shipping providers has experienced a data breach that exposed sensitive order data. This affects new customers in the US, UK, Sweden, Colombia, Brazil, Italy, and Portugal who received an order within the 90 days…

— Trezor (@Trezor) August 13, 2026

"Nuestros sistemas y dispositivos siguen siendo seguros, pero los clientes afectados podrían experimentar un aumento en los intentos de phishing", señaló la empresa con sede en Praga, República Checa. "Lamentamos profundamente lo ocurrido, tanto para la comunidad como para los afectados."

La preocupación es particularmente grave para los usuarios de billeteras hardware porque las transacciones de criptomonedas son irreversibles: a diferencia de la banca tradicional, no existe ningún departamento de fraude ni proceso de contracargo que permita revertir una transferencia una vez que los fondos han sido enviados. Los atacantes que obtienen el nombre, la dirección y el historial de compras de un cliente pueden elaborar esquemas altamente dirigidos, como ofertas falsas de dispositivos de reemplazo o suplantación del soporte de Trezor, diseñados para engañar a los usuarios y hacer que expongan su frase semilla de recuperación.

Según Trezor, 11.742 clientes tuvieron comprometidos sus nombres, correos electrónicos, números de teléfono y direcciones de envío. Otros 1.947 clientes solo tuvieron expuestos sus nombres, ciudades y correos electrónicos.

SatoshiLabs, la empresa matriz de Trezor, confirmó en un correo electrónico a Bitcoin Magazine que su socio de logística de terceros, ShipMonk, sufrió un "acceso no autorizado a sus sistemas que contienen datos de clientes". El incidente pone de relieve una tensión estructural en la industria de las billeteras hardware: las empresas que defienden la autocustodia y la privacidad siguen dependiendo de la infraestructura tradicional de comercio electrónico — proveedores de envío, centros de logística y procesadores de pagos — que recopilan y almacenan datos de clientes fuera del control del usuario.

"Los estafadores pueden utilizar la información filtrada para enviar correos electrónicos falsos, realizar llamadas telefónicas falsas, enviar cartas fraudulentas o potencialmente suplantar a bancos, exchanges de criptomonedas o incluso a Trezor", advirtió la empresa.

SatoshiLabs indicó que continúa investigando el incidente.

Trezor es una de las soluciones de billeteras hardware para Bitcoin más utilizadas y también admite el almacenamiento de otras criptomonedas.

La filtración se produce tras una serie de incidentes de seguridad dirigidos a los usuarios de billeteras hardware para criptomonedas. En 2020, una parte no autorizada accedió a la base de datos de comercio electrónico y marketing de su competidor Ledger, filtrando más de 1 millón de direcciones de correo electrónico y los datos de contacto personales de cerca de 10.000 clientes. Esa filtración dio lugar a una ola de ataques de phishing e intentos de extorsión que persistieron durante años. A principios de este año, clientes reportaron haber recibido notificaciones de Global-e, el socio de pagos de Ledger, informando que una filtración de datos en sus sistemas en la nube también había expuesto datos confidenciales de clientes.

Más recientemente, la comunidad de Bitcoin se vio sacudida por un ataque a las billeteras hardware Coldcard de la empresa canadiense Coinkite. Los hackers comenzaron a drenar fondos a finales del mes pasado, con estimaciones iniciales de 111 millones de dólares en Bitcoin robados. A medida que avanzan las investigaciones, algunas estimaciones sitúan la cifra total por encima de los 130 millones de dólares. El robo llevó tanto a usuarios individuales de Bitcoin como a Coinkite a instar a los usuarios a trasladar sus fondos mientras los atacantes continuaban atacando los dispositivos.

Este artículo apareció originalmente en Bitcoin Magazine, escrito por Mathew Di Salvo.