Trezor alerta após fuga de dados com moradas de 14.000 clientes
A fuga num terceiro prestador afeta apenas dados de envio; a Trezor diz que as wallets estão seguras, mas alerta para phishing e uso indevido de dados de clientes.

Pontos principais
- A Trezor confirma que uma fuga de dados num terceiro prestador expôs as shipping addresses de cerca de 14.000 clientes.
- As hardware wallets em si não foram afetadas, mas os utilizadores atingidos correm risco de phishing por e-mail, telefone ou correio.
- A Trezor diz que os clientes foram informados por e-mail e que não são conhecidos casos confirmados de publicação ou venda dos dados expostos.
A Trezor confirmou que uma fuga de dados num terceiro prestador expôs as shipping addresses de cerca de 14.000 clientes. Segundo a empresa, as hardware wallets em si não foram afetadas, mas os utilizadores atingidos podem tornar-se alvo de phishing por e-mail, telefone ou correio.
O que foi exatamente exposto
A fabricante de cold storage wallets diz que todos os clientes afetados foram informados por e-mail. Quem não recebeu qualquer mensagem, segundo a Trezor, não terá sido afetado pelo incidente. A empresa diz ainda não conhecer casos confirmados em que os dados expostos já tenham sido publicados, partilhados ou colocados à venda.
Também os clientes que compraram via Amazon ficam fora do grupo de utilizadores afetados. Essas encomendas são tratadas, segundo a Trezor, por um parceiro separado. A empresa sublinha ainda que os seus próprios sistemas não foram comprometidos e que os dispositivos continuam seguros.
Porque é que este risco continua a existir
Segundo a Trezor, o dano direto não está na wallet em si, mas no que os criminosos podem fazer com os dados. Com nomes, moradas e, possivelmente, números de telefone, os burlões podem fazer-se passar de forma mais credível por um banco, uma exchange de criptomoedas ou pela própria Trezor. Isso torna as campanhas de phishing direcionadas um risco real, mesmo muito tempo depois de uma fuga de dados ter ocorrido.
Essa ameaça é particularmente sensível no setor das criptomoedas, porque dados de morada expostos também podem ser usados para ameaças físicas ou extorsão. Incidentes anteriores em empresas de hardware wallets já mostraram que dados logísticos expostos são mais tarde reutilizados para scams, dispositivos falsos e outras formas de engano.
Padrão mais amplo nas hardware wallets
Para a Trezor, esta é, segundo a empresa, a primeira vez em 13 anos que números de cliente e shipping addresses foram expostos. Ao mesmo tempo, a fabricante refere que já lidou anteriormente com outros incidentes num terceiro prestador, em 2024 e em 2022, nos quais foram afetados números maiores de clientes.
O caso enquadra-se num padrão mais amplo no mercado das criptomoedas: as hardware wallets continuam tecnicamente fortes, mas o ponto fraco está muitas vezes na cadeia à sua volta, como portais de suporte, parceiros de comércio eletrónico e sistemas logísticos. Para os utilizadores europeus de criptomoedas, isso sublinha a importância de não olhar apenas para a wallet em si, mas também para as entidades que processam os dados dos clientes.