Finst

Trezor alerte après une fuite de données concernant les adresses de 14 000 clients

La fuite chez un tiers ne concerne que les données d’expédition ; Trezor affirme que les wallets sont sûrs, mais met en garde contre le phishing et l’utilisation abusive des données clients.

Trezor alerte après une fuite de données concernant les adresses de 14 000 clients

À retenir

  • Trezor confirme qu’une fuite de données chez un tiers a exposé les adresses d’expédition d’environ 14 000 clients.
  • Les hardware wallets eux-mêmes n’ont pas été touchés, mais les utilisateurs concernés s’exposent à des risques de phishing par e-mail, téléphone ou courrier.
  • Trezor indique que les clients ont été informés par e-mail et qu’aucun cas confirmé de publication ou de vente des données divulguées n’est connu.

Trezor a confirmé qu’une fuite de données chez un tiers a exposé les adresses d’expédition d’environ 14 000 clients. Selon l’entreprise, les hardware wallets eux-mêmes n’ont pas été touchés, mais les utilisateurs concernés peuvent devenir la cible de phishing par e-mail, téléphone ou courrier.

Ce qui a exactement fuité

Le fabricant de wallets de cold storage indique que tous les clients concernés ont été informés par e-mail. Les personnes n’ayant pas reçu de message ne seraient, selon Trezor, pas touchées par l’incident. L’entreprise précise également qu’elle n’a connaissance d’aucun cas confirmé dans lequel les données divulguées auraient déjà été publiées, partagées ou mises en vente.

Les clients ayant acheté via Amazon ne font pas non plus partie du groupe d’utilisateurs touchés. Selon Trezor, ces commandes sont traitées par un partenaire distinct. L’entreprise souligne en outre que ses propres systèmes n’ont pas été compromis et que les devices restent sûrs.

Pourquoi ce risque persiste

Selon Trezor, le dommage direct ne concerne pas le wallet lui-même, mais ce que des criminels peuvent faire avec ces données. Avec des noms, des adresses et éventuellement des numéros de téléphone, des escrocs peuvent se faire passer de manière plus crédible pour une banque, une plateforme d’échange crypto ou pour Trezor elle-même. Cela fait des campagnes de phishing ciblées un risque réel, même longtemps après qu’une fuite de données s’est produite.

Cette menace est particulièrement sensible dans le secteur crypto, car des données d’adresse exposées peuvent aussi être utilisées pour des menaces physiques ou du chantage. Des incidents antérieurs chez des fabricants de hardware wallets ont déjà montré que des données logistiques divulguées sont ensuite réutilisées pour des arnaques, de faux appareils et d’autres formes de tromperie.

Un schéma plus large dans les hardware wallets

Pour Trezor, il s’agit selon l’entreprise de la première fois en 13 ans que des numéros de clients et des adresses d’expédition ont été exposés. Dans le même temps, le fabricant rappelle avoir déjà été confronté à d’autres incidents chez un tiers, en 2024 et en 2022, qui ont touché un plus grand nombre de clients.

L’affaire s’inscrit dans un schéma plus large sur le marché des cryptomonnaies : les hardware wallets restent techniquement solides, mais le point faible se situe souvent dans la chaîne qui les entoure, comme les portails de support, les partenaires e-commerce et les systèmes logistiques. Pour les utilisateurs européens de crypto, cela souligne l’importance de ne pas regarder seulement le wallet lui-même, mais aussi les parties qui traitent les données clients.


Avertissement: Ce contenu est fourni uniquement à des fins informatives et ne constitue pas un conseil financier, en investissement, juridique ou fiscal. Les informations fournies peuvent être incomplètes, inexactes ou obsolètes et ne doivent pas être considérées comme telles. Aucune information sur ce site web ne doit etre considerée comme une recommandation d'acheter, de vendre ou de conserver une cryptomonnaie. Investir en crypto-actifs comporte un risque de perte.