Утечка данных Trezor раскрыла информацию почти 14 000 пользователей аппаратных кошельков
Ключевые выводы
- •Trezor сообщил об утечке данных, затронувшей 13 689 клиентов в семи странах, получивших заказы в течение 90 дней до 8 августа.
- •Утечка произошла в ShipMonk, стороннем партнере Trezor по выполнению заказов, в результате несанкционированного доступа к системам, содержащим данные клиентов.
- •Около 11 742 клиентов столкнулись с компрометацией имен, адресов электронной почты, номеров телефонов и адресов доставки, тогда как у 1 947 были раскрыты только имена, города и адреса электронной почты.
- •Trezor подтвердил, что собственные системы и устройства компании остаются в безопасности, однако предупредил пострадавших клиентов о возможном увеличении числа фишинговых попыток.
- •Этот инцидент последовал за другими крупными нарушениями безопасности в индустрии аппаратных кошельков, включая утечку данных Ledger в 2020 году и недавнюю атаку на кошельки Coldcard от Coinkite, сумма похищенного Bitcoin в которой оценивается более чем в 130 миллионов долларов.

Производитель аппаратных кошельков Trezor сообщил об утечке данных, затронувшей 13 689 клиентов в семи странах, сообщила компания в четверг.
В заявлении, опубликованном на X, Trezor сообщил, что клиентам в США, Великобритании, Швеции, Колумбии, Бразилии, Италии и Португалии, получившим заказ в течение 90 дней до 8 августа, был нанесен ущерб в результате инцидента.
We have some difficult news to share. Unfortunately, one of our shipping providers has experienced a data breach that exposed sensitive order data. This affects new customers in the US, UK, Sweden, Colombia, Brazil, Italy, and Portugal who received an order within the 90 days…
— Trezor (@Trezor) August 13, 2026
«Наши системы и устройства остаются в безопасности, однако пострадавшие клиенты могут столкнуться с увеличением числа фишинговых попыток», — заявила компания, базирующаяся в Праге, Чехия. «Мы приносим глубокие извинения сообществу и всем пострадавшим».
Эта проблема стоит особенно остро для пользователей аппаратных кошельков, поскольку транзакции с криптовалютами необратимы — в отличие от традиционного банкинга, здесь нет возможности отменить платеж или обратиться в отдел по борьбе с мошенничеством для возврата перевода после отправки средств. Злоумышленники, получившие доступ к имени, адресу и истории покупок клиента, могут разрабатывать узконаправленные схемы, такие как предложения о замене устройства или выдача себя за службу поддержки Trezor, с целью обманом заставить пользователей раскрыть их сид-фразу восстановления.
По данным Trezor, у 11 742 клиентов были скомпрометированы имена, адреса электронной почты, номера телефонов и адреса доставки. Еще у 1 947 клиентов были раскрыты только имена, города и адреса электронной почты.
SatoshiLabs, материнская компания Trezor, подтвердила в электронном письме Bitcoin Magazine, что у ее стороннего партнера по выполнению заказов ShipMonk произошел «несанкционированный доступ к системам, содержащим данные клиентов». Этот инцидент подчеркивает структурное противоречие в индустрии аппаратных кошельков: компании, выступающие за самостоятельное хранение активов и конфиденциальность, по-прежнему зависят от традиционной инфраструктуры электронной коммерции — поставщиков услуг доставки, центров выполнения заказов и платежных процессоров, — которая собирает и хранит данные клиентов вне контроля пользователя.
«Мошенники могут использовать утекшую информацию для отправки поддельных писем, совершения фальшивых телефонных звонков, рассылки мошеннических писем или потенциального выдачи себя за банки, криптовалютные биржи или даже Trezor», — предупредила компания.
SatoshiLabs заявил, что продолжает расследование инцидента.
Trezor является одним из самых широко используемых решений для аппаратного хранения Bitcoin, а также поддерживает хранение других криптовалют.
Данная утечка последовала за серией инцидентов в области безопасности, направленных против пользователей аппаратных криптовалютных кошельков. В 2020 году неуполномоченное лицо получило доступ к базе электронной коммерции и маркетинга конкурента Ledger, в результате чего утекли более 1 миллиона адресов электронной почты и личные контактные данные почти 10 000 клиентов. Эта утечка привела к волне фишинговых атак и попыток вымогательства, которые продолжались годами. Ранее в этом году клиенты сообщали о получении уведомлений от Global-e, платежного партнера Ledger, о том, что утечка данных в ее облачных системах также привела к раскрытию конфиденциальных данных клиентов.
Совсем недавно сообщество Bitcoin было потрясено атакой на аппаратные кошельки Coldcard канадской компании Coinkite. Хакеры начали вывод средств в конце прошлого месяца, первоначальные оценки похищенного Bitcoin составили 111 миллионов долларов. По мере продолжения расследования некоторые оценки помещают общую сумму выше 130 миллионов долларов. Кража побудила как отдельных биткойнеров, так и саму компанию Coinkite призвать пользователей перевести свои средства, пока злоумышленники продолжали целиться на устройства.
Эта статья впервые появилась на Bitcoin Magazine, автор — Mathew Di Salvo.