Trezor Informa que Filtración en ShipMonk Expuso Datos de Aproximadamente 13,700 Clientes
Puntos clave
- •Trezor informó que el acceso no autorizado en ShipMonk expuso datos personales de pedidos vinculados a aproximadamente 13,700 clientes recientes.
- •Un total de 11,742 clientes tuvieron sus datos completos expuestos, mientras que 1,947 clientes tuvieron exposición parcial.
- •La filtración afectó a clientes en Estados Unidos, Reino Unido, Suecia, Colombia, Brasil, Italia y Portugal.
- •Trezor señaló que sus sistemas internos, productos y claves privadas no fueron comprometidos.
- •La empresa advirtió que los datos filtrados podrían utilizarse en intentos de phishing dirigidos y está preparando una opción de Entrega Anónima para futuros pedidos.

Una filtración de datos en ShipMonk, el socio de envíos de Trezor, expuso información vinculada a aproximadamente 13,700 clientes recientes, según informó el fabricante de billeteras hardware.
Trezor señaló que un tercero externo accedió a nombres, correos electrónicos, números de teléfono y direcciones vinculados a pedidos realizados entre mayo y agosto de 2026. La empresa indicó que sus sistemas internos y claves privadas no fueron comprometidos, pero que los datos de pedidos expuestos aún podrían utilizarse en intentos de phishing que se valen de detalles personales para convencer a los clientes.
El incidente afecta a clientes en Estados Unidos, Reino Unido, Suecia, Colombia, Brasil, Italia y Portugal. Trezor informó que ShipMonk le notificó el 10 de agosto de 2026 que se había producido un acceso no autorizado en sus sistemas de pedidos. El período afectado abarca los pedidos realizados entre el 10 de mayo y el 8 de agosto de 2026.
Según Trezor, 11,742 clientes tuvieron sus datos completos expuestos, incluyendo nombre, correo electrónico, número de teléfono y dirección. Otros 1,947 clientes tuvieron una exposición parcial limitada a nombre, ciudad y correo electrónico.
Trezor indicó que su política de retención de 90 días ayudó a limitar el alcance de la filtración, ya que los registros de pedidos anteriores ya habían sido eliminados de los sistemas de ShipMonk para cuando se descubrió el incidente. La empresa describió el evento como la primera filtración desde su fundación en 2013 que expone números de teléfono y direcciones de envío.
"Comprendemos absolutamente la gravedad de esta situación", declaró Trezor, reconociendo el riesgo para los clientes afectados. La empresa señaló que sus canales de soporte permanecen abiertos para quienes necesiten ayuda.
El cofundador de Binance, Changpeng Zhao, comentó sobre el incidente, señalando que las billeteras hardware generalmente se consideran más seguras que las opciones de software. Indicó que la filtración destaca una ventaja de las herramientas de autocustodia de software, que no requieren el envío de un dispositivo vinculado a la identidad del cliente. Zhao añadió: "No digo que las billeteras hardware sean 'malas'. Simplemente tienen perfiles de riesgo diferentes".
Not a great month for hardware wallets. Trezor disclosed a breach at its shipping provider affecting ~13.7K recent customers. ~11.7K had full name, email, phone and shipping address exposed. Trezor systems/private keys were not compromised. The leak directly links identities and…
— CZ BNB (@cz_binance) August 13, 2026
Trezor instó a los clientes afectados a tener cautela con correos electrónicos, llamadas o cartas inesperadas. La empresa recomendó verificar cualquier comunicación con su blog oficial y canales sociales antes de responder. También recordó a los usuarios que nunca deben ingresar su frase de recuperación de billetera en línea ni compartirla con nadie.
Para pedidos futuros, Trezor describió medidas que pueden reducir la exposición de datos, incluyendo el uso de una dirección de correo electrónico no vinculada a una identidad real, pagar con criptomonedas o tarjetas desechables, y utilizar un apartado postal, aunque puede seguir solicitándose identificación para la recogida.
La empresa también anunció una próxima opción de Entrega Anónima diseñada para reducir la exposición de identidad durante el envío. La función utilizará un proceso de pago dedicado, recogida en casilleros y embalaje neutro sin nombre visible del remitente. Trezor indicó que planea lanzar la opción en la Unión Europea para septiembre de 2026 y en Estados Unidos para fin de año.
Trezor reiteró que ningún sistema, producto ni servicio de la empresa fue afectado por la filtración en ShipMonk. Señaló que los dispositivos que ya están en manos de los clientes siguen siendo seguros y que las claves privadas nunca fueron expuestas. La empresa indicó que el principal riesgo en adelante es un aumento en los intentos de phishing dirigidos.