Trezor indique que la violation chez ShipMonk a exposé les données d'environ 13 700 clients
Points clés
- •Trezor a indiqué que l'accès non autorisé chez ShipMonk a exposé les données personnelles de commande liées à environ 13 700 clients récents.
- •Un total de 11 742 clients ont vu l'intégralité de leurs données exposées, tandis que 1 947 clients ont subi une exposition partielle.
- •La violation a affecté des clients aux États-Unis, au Royaume-Uni, en Suède, en Colombie, au Brésil, en Italie et au Portugal.
- •Trezor a déclaré que ses systèmes internes, ses produits et ses clés privées n'avaient pas été compromis.
- •L'entreprise a averti que les données divulguées pourraient être utilisées dans des tentatives d'hameçonnage ciblées et prépare une option de livraison anonyme pour les futures commandes.

Une violation de données chez ShipMonk, partenaire d'expédition de Trezor, a exposé des informations liées à environ 13 700 clients récents, selon le fabricant de portefeuilles matériels.
Trezor a indiqué qu'un tiers extérieur a accédé aux noms, adresses e-mail, numéros de téléphone et adresses postales associés aux commandes passées entre mai et août 2026. L'entreprise a précisé que ses systèmes internes et ses clés privées n'avaient pas été compromis, mais que les données de commande exposées pourraient néanmoins être utilisées dans des tentatives d'hameçonnage s'appuyant sur des informations personnelles pour convaincre les clients.
L'incident affecte des clients aux États-Unis, au Royaume-Uni, en Suède, en Colombie, au Brésil, en Italie et au Portugal. Trezor a indiqué que ShipMonk l'avait informé le 10 août 2026 d'un accès non autorisé survenu dans ses systèmes de commande. La période concernée couvre les commandes passées entre le 10 mai et le 8 août 2026.
Selon Trezor, 11 742 clients ont vu l'intégralité de leurs données exposées, notamment le nom, l'adresse e-mail, le numéro de téléphone et l'adresse postale. 1 947 clients supplémentaires ont subi une exposition partielle limitée au nom, à la ville et à l'adresse e-mail.
Trezor a attribué à sa politique de conservation de 90 jours le mérite d'avoir limité l'ampleur de la violation, les anciens enregistrements de commande ayant déjà été supprimés des systèmes de ShipMonk au moment de l'incident. L'entreprise a décrit cet événement comme la première violation depuis sa création en 2013 exposant des numéros de téléphone et des adresses d'expédition.
« Nous comprenons absolument à quel point cela est grave », a déclaré Trezor, reconnaissant le risque pour les clients affectés. L'entreprise a indiqué que les canaux de support restaient ouverts pour toute personne cherchant de l'aide.
Le cofondateur de Binance, Changpeng Zhao, a commenté l'incident, indiquant que les portefeuilles matériels sont généralement considérés comme plus sûrs que les solutions logicielles. Il a affirmé que la violation met en évidence un avantage des outils d'auto-conservation logiciels, qui ne nécessitent pas l'envoi d'un appareil lié à l'identité d'un client. Zhao a ajouté : « Not saying hardware wallets are 'bad'. Just different risk profiles. »
Not a great month for hardware wallets. Trezor disclosed a breach at its shipping provider affecting ~13.7K recent customers. ~11.7K had full name, email, phone and shipping address exposed. Trezor systems/private keys were not compromised. The leak directly links identities and…
— CZ BNB (@cz_binance) August 13, 2026
Trezor a invité les clients affectés à la prudence face aux e-mails, appels ou courriers inattendus. L'entreprise a recommandé de vérifier toute communication par rapport à son blog officiel et ses canaux sociaux avant de répondre. Elle a également rappelé aux utilisateurs de ne jamais saisir de phrase de récupération de portefeuille en ligne ni de la partager avec quiconque.
Pour les futures commandes, Trezor a énoncé plusieurs mesures permettant de réduire l'exposition des données, notamment l'utilisation d'une adresse e-mail non liée à une identité réelle, le paiement en crypto-monnaies ou par cartes jetables, ainsi que l'utilisation d'une boîte postale, bien qu'une pièce d'identité puisse toujours être requise lors du retrait.
L'entreprise a également annoncé une future option de livraison anonyme conçue pour réduire l'exposition de l'identité lors de l'expédition. Cette fonctionnalité utilisera un paiement dédié, un retrait en casier et un emballage neutre sans nom d'expéditeur visible. Trezor a indiqué prévoir le lancement de cette option dans l'Union européenne d'ici septembre 2026 et aux États-Unis d'ici la fin de l'année.
Trezor a réitéré qu'aucun système, produit ou service de l'entreprise n'avait été affecté par la violation chez ShipMonk. Les appareils déjà entre les mains des clients demeurent sécurisés et les clés privées n'ont jamais été exposées. L'entreprise a indiqué que le principal risque à l'avenir est une augmentation des tentatives d'hameçonnage ciblées.