Trezor сообщила об утечке в ShipMonk, раскрывшей данные о 13 689 покупателях, включая 11 742 адреса доставки
Ключевые выводы
- •Утечка в ShipMonk — стороннем провайдере фулфилмента Trezor — раскрыла данные клиентов, связанные с 13 689 покупателями Trezor, включая 11 742 адреса доставки.
- •Утечка не ставит под угрозу сами кошельки, поскольку устройства Trezor хранят приватные ключи офлайн, однако она связывает личность владельцев с их домашними адресами.
- •Исследователи предупреждают, что раскрытие данных повышает риск прицельных атак в реальном мире на фоне роста насильственных «атак с ломом» в криптосфере; отчёт CertiK и Intel3D зафиксировал рост физических криптопреступлений на 33% в первом полугодии 2026 года при потерях свыше 124 млн долларов.
- •Утечка данных Ledger в 2020 году, затронувшая примерно 272 000 покупателей устройств и позднее спровоцировавшая фишинговые кампании и сообщения об угрозах, служит пристально изучаемым прецедентом для утечек такого типа.
- •Trezor заявляет, что никогда не будет запрашивать фразу восстановления; затронутым покупателям следует с недоверием относиться к незапрашиваемым обращениям и проверять любые сообщения через официальные каналы.

Утечка данных в ShipMonk — сторонней логистической компании, выполняющей заказы производителя аппаратных кошельков Trezor, — раскрыла информацию о 13 689 покупателях Trezor, включая 11 742 адреса доставки, что ставит под угрозу личные данные владельцев аппаратных кошельков.
Что произошло в результате утечки в ShipMonk
Trezor сообщила на X, что утечка в ShipMonk привела к раскрытию данных клиентов, принадлежащих 13 689 покупателям Trezor. Согласно материалам BleepingComputer об этом раскрытии, инцидент затронул почти 14 000 клиентов.
ShipMonk работает как провайдер e-commerce-фулфилмента — крупный игрок сегмента прямых продаж потребителю, базирующийся в Форт-Лодердейле, штат Флорида, — осуществляющий складское хранение и доставку товаров от имени онлайн-брендов. Поскольку компания отправляет устройства Trezor клиентам, она располагала данными заказов, связывавшими покупателей с их физическими адресами доставки. Из раскрытых записей 11 742 содержали адреса доставки.
Устройства Trezor выпускает SatoshiLabs — компания из Праги, чей первый Trezor, представленный в 2014 году, стал первым широко доступным аппаратным криптокошельком. Эта история отчасти объясняет чувствительность списка покупателей: фактически он представляет собой справочник людей, которые предположительно владеют средствами в самохранении.
Почему раскрытые адреса доставки важны для владельцев кошельков
Адреса доставки особенно чувствительны для покупателей аппаратных кошельков, поскольку они связывают реальный домашний адрес с человеком, который, вероятно, хранит криптовалюту в самохранении. Это иной тип раскрытия данных, чем обычная утечка в интернет-магазине.
Главная проблема касается конфиденциальности в физическом мире, а не безопасности средств. Устройство Trezor защищает приватные ключи в офлайн-режиме, поэтому утечка не ставит под угрозу сами кошельки, но может раскрыть, кто ими владеет и где живёт.
Специалисты по безопасности предупреждали, что такого рода раскрытие данных повышает риск прицельных атак в реальном мире. CryptoSlate отмечает, что утечка, раскрывающая тысячи владельцев Trezor, ставит под угрозу их физическую безопасность на фоне роста насильственных вторжений в дома криптовладельцев.
Этот фон не является гипотетическим. Chainalysis задокументировала рост насильственных «атак с ломом» (wrench attacks), при которых жертв физически принуждают передать криптовалюту, в своём исследовании этого тренда — название отсылает к старой шутке из сферы безопасности, памятной по комиксу xkcd: лом за 5 долларов способен взломать любое шифрование. Отдельный отчёт CertiK и Intel3D выявил рост физических криптопреступлений на 33% в первом полугодии 2026 года, а оценочный ущерб превысил 124 млн долларов.
В индустрии аппаратных кошельков есть пристально изучаемый прецедент утечек такого рода. В 2020 году конкурирующая компания Ledger раскрыла, что была взломана база данных её интернет-магазина, что привело к раскрытию имён, номеров телефонов и почтовых адресов, связанных примерно с 272 000 покупателей устройств; когда эта база позднее оказалась выложена на хакерском форуме, это спровоцировало месяцы фишинговых кампаний и сообщения об угрозах в адрес клиентов. Как и в случае с инцидентом Trezor, ключи кошельков и платёжные данные затронуты не были — ущерб нанёс сам список адресов.
На что покупателям Trezor следует обратить внимание далее
Затронутым покупателям следует с подозрением относиться к незапрашиваемым обращениям. Раскрытие данных о личности и адресах клиентов обычно влечёт за собой последующие фишинговые письма, поддельные сообщения от службы поддержки и попытки мошенничества от чужого имени. Особую настороженность должны вызывать сообщения, упоминающие эту утечку, или приходящие без запроса от «поддержки Trezor», поскольку злоумышленники обычно используют публичные сообщения об утечках, чтобы казаться правдоподобными.
Trezor не будет запрашивать фразу восстановления, и ни одному легитимному каналу поддержки она никогда не потребуется. Фраза восстановления — это резервная фраза, контролирующая доступ к аппаратному кошельку, и любой, кто её получит, сможет завладеть защищаемыми ею средствами. Покупателям следует проверять любые коммуникации через официальные каналы, а не по ссылкам, присланным по электронной почте или в сообщениях.
Утечка также подчёркивает дефицит доверия в цепочке поставок: даже когда собственные системы компании защищены, данные клиентов, находящиеся у сторонних партнёров вроде ShipMonk, могут стать слабым звеном. Онлайн-бренды регулярно передают данные заказов фулфилмент-операторам, почтовым платформам и аналитическим вендорам, и каждая такая передача расширяет перечень систем, в которых может произойти утечка.
Отказ от ответственности: эта статья носит исключительно информационный характер и не является финансовой или инвестиционной рекомендацией. Рынки криптовалют и цифровых активов сопряжены со значительными рисками. Всегда проводите собственное исследование перед принятием решений.