НовостиКриптовалютыCZ заявил, что взлом Trezor подчеркивает преимущество программных кошельков по части конфиденциальности

CZ заявил, что взлом Trezor подчеркивает преимущество программных кошельков по части конфиденциальности

Автор: CoinoMedia·

Ключевые выводы

  • Утечка у одного из сторонних поставщиков доставки Trezor полностью раскрыла личные данные 11,742 клиентов и частично затронула еще 1,947 клиентов.
  • Trezor подтвердила, что ее внутренние системы и аппаратные устройства не были скомпрометированы во время инцидента.
  • Чанпэн Чжао заявил, что программные кошельки с самостоятельным хранением имеют преимущество в конфиденциальности, поскольку не требуют физической доставки, привязанной к личным данным.
  • Аналогичная утечка в цепочке поставок у Ledger в 2020 году раскрыла данные примерно 272,000 клиентов и привела к фишинговым кампаниям и попыткам вымогательства.
  • И аппаратные, и программные кошельки имеют разные компромиссы в безопасности, а пользователи по-прежнему должны защищать seed-фразы и приватные ключи независимо от типа кошелька.
CZ заявил, что взлом Trezor подчеркивает преимущество программных кошельков по части конфиденциальности

Основатель Binance Чанпэн Чжао (CZ) публично прокомментировал недавнюю утечку данных Trezor, заявив, что этот инцидент подчеркивает преимущество программных кошельков с самостоятельным хранением по сравнению с аппаратными альтернативами с точки зрения конфиденциальности.

Подробности утечки

Утечка произошла у одного из сторонних поставщиков доставки Trezor и раскрыла личную информацию клиентов Trezor. По данным компании, 11,742 клиентов пострадали полностью, а еще 1,947 клиентов — частично. Trezor подчеркнула, что ее внутренние системы и аппаратные устройства на протяжении всего инцидента оставались в безопасности.

Инцидент с Trezor — не первый случай, когда крупный производитель аппаратных кошельков сталкивается с утечкой данных клиентов, связанной с цепочкой поставок. В 2020 году конкурент Ledger пострадал от утечки данных, в результате которой была скомпрометирована личная информация примерно 272,000 клиентов, включая имена, номера телефонов и адреса доставки. Тот более ранний инцидент привел к масштабным фишинговым кампаниям и попыткам физического вымогательства, направленным на клиентов Ledger, что показывает реальные последствия компрометации данных о покупке.

CZ указывает на преимущество программных кошельков в конфиденциальности

В своих комментариях по поводу утечки Чжао указал на ключевое различие между аппаратным и программным самостоятельным хранением. Покупка физического аппаратного кошелька часто требует от клиентов предоставления личных данных, таких как имя, номер телефона и адрес доставки. Это создает за пределами самого кошелька след данных — информацию, которая потенциально может быть раскрыта, если ритейлер, логистическая компания или другой сторонний участник столкнется с нарушением безопасности.

Программные кошельки с самостоятельным хранением, напротив, можно скачать и установить без физической отправки устройства, что устраняет связанный с доставкой след данных, на который указал Чжао как на проблему конфиденциальности.

NEW: Binance founder CZ weighs in on the Trezor data breach, noting it reinforces an advantage of software self-custody wallets. Unlike hardware wallets, they don't require a physical device tied to your identity and shipping address. pic.twitter.com/xqg1X083lt
— Cointelegraph (@Cointelegraph) August 14, 2026

Более широкие соображения безопасности и конфиденциальности

Наблюдение Чжао не означает, что программные кошельки в целом автоматически безопаснее. Аппаратные и программные кошельки несут разные компромиссы в области безопасности и конфиденциальности. Аппаратные кошельки специально разработаны для изоляции приватных ключей от подключенных к интернету устройств, снижая риск онлайн-угроз, таких как вредоносное ПО и кража ключей через фишинг. Однако процесс покупки физических устройств может создавать отдельные риски для конфиденциальности через сторонние сервисы, участвующие в обработке и доставке заказа.

Независимо от типа кошелька, пользователи по-прежнему несут ответственность за защиту своих seed-фраз и приватных ключей.

Инцидент с Trezor привлек внимание к более широкой проблеме в сфере самостоятельного хранения криптоактивов: необходимости защищать не только цифровые активы, но и личную информацию, которая собирается и хранится на протяжении всего процесса покупки. Повторяющиеся утечки данных в цепочках поставок у крупных поставщиков аппаратных кошельков могут заставить как производителей, так и клиентов пересмотреть, как минимизируются, хранятся и защищаются данные о покупках, наряду с постоянной безопасностью самих аппаратных устройств.