CZ: Wyciek danych Trezor uwypukla przewagę prywatności portfeli programowych do samodzielnego przechowywania
Najważniejsze informacje
- •Wyciek u jednego z zewnętrznych dostawców usług wysyłki Trezor odsłonił dane osobowe 11 742 klientów w pełni i 1 947 klientów częściowo.
- •Trezor potwierdził, że jego wewnętrzne systemy i urządzenia sprzętowe nie zostały naruszone podczas incydentu.
- •Changpeng Zhao argumentował, że portfele programowe do samodzielnego przechowywania oferują przewagę w zakresie prywatności, ponieważ nie wymagają fizycznej wysyłki powiązanej z danymi osobowymi.
- •Podobny wyciek z łańcucha dostaw u Ledger w 2020 roku odsłonił dane około 272 000 klientów i doprowadził do kampanii phishingowych oraz prób szantażu.
- •Zarówno portfele sprzętowe, jak i programowe wiążą się z różnymi kompromisami bezpieczeństwa, a użytkownicy pozostają odpowiedzialni za ochronę swoich fraz odzyskiwania i kluczy prywatnych niezależnie od typu portfela.

Założyciel Binance Changpeng Zhao (CZ) publicznie odniósł się do niedawnego wycieku danych Trezor, argumentując, że incydent ten podkreśla przewagę prywatności portfeli programowych do samodzielnego przechowywania nad alternatywami sprzętowymi.
Szczegóły wycieku danych
Wyciek nastąpił u jednego z zewnętrznych dostawców usług wysyłki Trezor i odsłonił dane osobowe należące do klientów Trezor. Według firmy 11 742 klientów zostało w pełni poszkodowanych, a dodatkowo u 1 947 klientów ujawniono częściowe informacje. Trezor podkreślił, że jego własne wewnętrzne systemy i urządzenia sprzętowe pozostały bezpieczne przez cały czas trwania incydentu.
Incydent Trezor nie jest pierwszym przypadkiem, w którym główny producent portfeli sprzętowych zmagał się z narażeniem danych klientów związanym z łańcuchem dostaw. W 2020 roku konkurencyjna firma Ledger padła ofiarą wycieku danych, który naruszył informacje osobiste około 272 000 klientów, w tym imion i nazwisk, numerów telefonów oraz adresów wysyłki. Tamten wcześniejszy incydent doprowadził do szeroko zakrojonych kampanii phishingowych oraz prób fizycznego szantażu wymierzonych w klientów Ledger, co ilustruje rzeczywiste konsekwencje kompromitacji danych zakupowych.
CZ zwraca uwagę na korzyść prywatności portfeli programowych
W swoich uwagach na temat wycieku Zhao wskazał na kluczowe rozróżnienie między samodzielnym przechowywaniem sprzętowym a programowym. Zakup fizycznego portfela sprzętowego często wymaga od klientów podania danych osobowych, takich jak imię i nazwisko, numer telefonu oraz adres dostawy. Tworzy to ślad danych poza samym portfelem — informacje, które potencjalnie mogą zostać ujawnione, jeśli sprzedawca, firma logistyczna lub inna strona trzecia padnie ofiarą naruszenia bezpieczeństwa.
Portfele programowe do samodzielnego przechowywania można natomiast pobrać i zainstalować bez żadnej fizycznej wysyłki, co eliminuje ślad danych związany z dostawą, który Zhao uznał za problem prywatności.
NEW: Binance founder CZ weighs in on the Trezor data breach, noting it reinforces an advantage of software self-custody wallets. Unlike hardware wallets, they don't require a physical device tied to your identity and shipping address. pic.twitter.com/xqg1X083lt
— Cointelegraph (@Cointelegraph) August 14, 2026
Szersze kwestie bezpieczeństwa i prywatności
Obserwacja Zhao nie oznacza, że portfele programowe są ze swojej natury bezpieczniejsze ogólnie. Portfele sprzętowe i programowe wiążą się z różnymi kompromisami w zakresie bezpieczeństwa i prywatności. Portfele sprzętowe zostały zaprojektowane specjalnie po to, aby utrzymać klucze prywatne w izolacji od urządzeń podłączonych do internetu, zmniejszając ekspozycję na zagrożenia online, takie jak złośliwe oprogramowanie i kradzież kluczy oparta na phishingu. Jednak proces zakupu urządzeń fizycznych może wprowadzić odrębne ryzyka prywatności poprzez usługi stron trzecich zaangażowanych w realizację zamówień i wysyłkę.
Niezależnie od typu portfela użytkownicy pozostają odpowiedzialni za zabezpieczanie swoich fraz odzyskiwania i kluczy prywatnych.
Incydent Trezor zwrócił uwagę na szerszy problem w zakresie samodzielnego przechowywania kryptowalut: konieczność ochrony nie tylko aktywów cyfrowych, ale również danych osobowych gromadzonych i przechowywanych w trakcie procesu zakupowego. Powtarzające się wycieki danych z łańcucha dostaw u głównych dostawców portfeli sprzętowych mogą skłonić zarówno producentów, jak i klientów do ponownego rozważenia, w jaki sposób dane zakupowe są minimalizowane, przechowywane i chronione — obok bieżącego bezpieczeństwa samych urządzeń sprzętowych.