НовостиКриптовалютыTrezor сообщил, что взлом ShipMonk раскрыл данные около 13 700 клиентов

Trezor сообщил, что взлом ShipMonk раскрыл данные около 13 700 клиентов

Автор: Blockonomi·

Ключевые выводы

  • Trezor сообщил, что несанкционированный доступ в ShipMonk раскрыл персональные данные заказов примерно 13 700 недавних клиентов.
  • В общей сложности у 11 742 клиентов были полностью раскрыты данные, а у 1 947 клиентов произошла частичная утечка.
  • Утечка затронула клиентов в Соединенных Штатах, Соединенном Королевстве, Швеции, Колумбии, Бразилии, Италии и Португалии.
  • Trezor заявил, что внутренние системы, продукты и приватные ключи компании не были скомпрометированы.
  • Компания предупредила, что утекшие данные могут быть использованы в целенаправленных фишинговых атаках, и готовит опцию анонимной доставки для будущих заказов.
Trezor сообщил, что взлом ShipMonk раскрыл данные около 13 700 клиентов

Утечка данных у партнера Trezor по доставке — компании ShipMonk — раскрыла информацию, связанную примерно с 13 700 недавними клиентами, по заявлению производителя аппаратных кошельков.

Trezor сообщил, что третья сторона получила доступ к именам, адресам электронной почты, номерам телефонов и почтовым адресам, связанным с заказами, размещенными в период с мая по август 2026 года. Компания заявила, что ее внутренние системы и приватные ключи не были скомпрометированы, однако раскрытые данные заказов все же могут быть использованы в фишинговых атаках, рассчитанных на то, чтобы убедить клиентов с помощью личной информации.

Инцидент затронул клиентов в Соединенных Штатах, Соединенном Королевстве, Швеции, Колумбии, Бразилии, Италии и Португалии. Trezor сообщил, что ShipMonk уведомил компанию 10 августа 2026 года о том, что несанкционированный доступ произошел в ее системах обработки заказов. Период, охваченный инцидентом, включает заказы, размещенные с 10 мая по 8 августа 2026 года.

По данным Trezor, у 11 742 клиентов были полностью раскрыты личные данные, включая имя, адрес электронной почты, номер телефона и почтовый адрес. Еще у 1 947 клиентов произошла частичная утечка, ограниченная именем, городом и адресом электронной почты.

Trezor отметил, что политика хранения данных в течение 90 дней помогла ограничить масштаб утечки, поскольку более старые записи заказов уже были удалены из систем ShipMonk к моменту обнаружения инцидента. Компания охарактеризовала событие как первую утечку с момента своего основания в 2013 году, в результате которой были раскрыты номера телефонов и адреса доставки.

«Мы прекрасно понимаем всю серьезность ситуации», — заявил Trezor, признавая риск для пострадавших клиентов. Компания сообщила, что каналы поддержки остаются открытыми для всех, кто нуждается в помощи.

Сооснователь Binance Чанпэн Чжао прокомментировал инцидент, отметив, что аппаратные кошельки обычно считаются более безопасными, чем программные аналоги. Он отметил, что утечка подчеркивает преимущество программных инструментов самостоятельного хранения активов, которые не требуют отправки устройства, связанного с личностью клиента. Чжао добавил: «Я не говорю, что аппаратные кошельки — это "плохо". Просто у них другой профиль рисков».

Not a great month for hardware wallets. Trezor disclosed a breach at its shipping provider affecting ~13.7K recent customers. ~11.7K had full name, email, phone and shipping address exposed. Trezor systems/private keys were not compromised. The leak directly links identities and…

— CZ BNB (@cz_binance) August 13, 2026

Trezor призвал пострадавших клиентов проявлять осторожность при получении неожиданных писем, звонков или почтовых отправлений. Компания рекомендовала проверять любую коммуникацию через ее официальный блог и социальные каналы перед тем, как отвечать. Также пользователям было напомнено о необходимости никогда не вводить фразу восстановления кошелька в Интернете и не сообщать ее никому.

Для будущих заказов Trezor перечислил меры, которые могут снизить риск раскрытия данных, включая использование адреса электронной почты, не связанного с реальной личностью, оплату криптовалютой или одноразовыми картами, а также использование абонентского ящика, хотя для получения посылки все равно может потребоваться удостоверение личности.

Компания также анонсировала предстоящую опцию анонимной доставки (Anonymous Delivery), разработанную для снижения риска раскрытия личности при доставке. Эта функция будет использовать выделенную страницу оформления заказа, получение через постаматы и нейтральную упаковку без видимого имени отправителя. Trezor сообщил, что планирует запустить эту опцию в Европейском союзе к сентябрю 2026 года и в Соединенных Штатах — к концу года.

Trezor повторил, что ни системы, ни продукты, ни услуги компании не пострадали в результате взлома ShipMonk. Устройства, уже находящиеся у клиентов, остаются в безопасности, а приватные ключи никогда не были раскрыты. Компания заявила, что главный риск на данный момент — это рост целенаправленных фишинговых атак.