Finst

Trezor ostrzega po wycieku danych z adresami 14 000 klientów

Wyciek u strony trzeciej dotyczy wyłącznie danych wysyłkowych; Trezor twierdzi, że wallets są bezpieczne, ale ostrzega przed phishingiem i nadużyciem danych klientów.

Trezor ostrzega po wycieku danych z adresami 14 000 klientów

Najważniejsze informacje

  • Trezor potwierdza, że wyciek danych u strony trzeciej ujawnił adresy wysyłkowe około 14 000 klientów.
  • Same hardware wallets nie zostały naruszone, ale poszkodowani użytkownicy są narażeni na phishing przez e-mail, telefon lub pocztę.
  • Trezor informuje, że klienci zostali powiadomieni e-mailem i że nie ma potwierdzonych przypadków publikacji ani sprzedaży wyciekłych danych.

Trezor potwierdził, że wyciek danych u strony trzeciej ujawnił adresy wysyłkowe około 14 000 klientów. Według firmy same hardware wallets nie zostały naruszone, ale poszkodowani użytkownicy mogą stać się celem phishingu przez e-mail, telefon lub pocztę.

Co dokładnie wyciekło

Producent cold storage wallets informuje, że wszyscy poszkodowani klienci zostali powiadomieni e-mailem. Osoby, które nie otrzymały wiadomości, według Trezor nie zostały objęte incydentem. Firma podaje również, że nie zna żadnych potwierdzonych przypadków, w których wyciekłe dane zostały już opublikowane, udostępnione lub wystawione na sprzedaż.

Poza grupą poszkodowanych użytkowników pozostają także klienci, którzy kupili urządzenia przez Amazon. Według Trezor te zamówienia są obsługiwane przez osobnego partnera. Firma podkreśla ponadto, że jej własne systemy nie zostały skompromitowane, a urządzenia pozostają bezpieczne.

Dlaczego to ryzyko nadal istnieje

Zdaniem Trezor bezpośrednia szkoda nie dotyczy samego walleta, lecz tego, co przestępcy mogą zrobić z tymi danymi. Mając imiona i nazwiska, adresy oraz możliwe numery telefonów, oszuści mogą wiarygodniej podszywać się pod bank, crypto exchange albo samą firmę Trezor. To sprawia, że ukierunkowane kampanie phishingowe pozostają realnym zagrożeniem, nawet długo po wycieku danych.

To zagrożenie jest w sektorze krypto szczególnie wrażliwe, ponieważ ujawnione dane adresowe mogą zostać wykorzystane także do fizycznych gróźb lub wymuszeń. Wcześniejsze incydenty w firmach produkujących hardware wallets pokazały już, że wyciekłe dane logistyczne są później ponownie wykorzystywane do scamów, fałszywych urządzeń i innych form oszustwa.

Szerszy wzorzec w przypadku hardware wallets

Według firmy dla Trezor to pierwszy raz od 13 lat, kiedy ujawniono numery klientów i adresy wysyłkowe. Jednocześnie producent wskazuje, że wcześniej miał już do czynienia z innymi incydentami u strony trzeciej, w 2024 roku i w 2022 roku, które dotknęły większą liczbę klientów.

Sprawa wpisuje się w szerszy wzorzec na rynku krypto: hardware wallets pozostają technicznie mocne, ale słaby punkt często leży w otaczającym je łańcuchu, takim jak portale wsparcia, partnerzy e-commerce i systemy logistyczne. Dla europejskich użytkowników krypto podkreśla to, jak ważne jest patrzenie nie tylko na sam wallet, lecz także na podmioty przetwarzające dane klientów.


Zastrzeżenie: Treść ma charakter wyłącznie informacyjny i nie stanowi porady finansowej, inwestycyjnej, prawnej ani podatkowej. Podane informacje mogą być niekompletne, nieścisłe lub nieaktualne i nie powinny być traktowane jako wiążące. Żadne treści na tej stronie nie stanowią rekomendacji kupna, sprzedaży ani przechowywania jakiejkolwiek kryptowaluty. Inwestowanie w aktywa kryptograficzne wiąże się z ryzykiem utraty środków.