"Trezor: утечка данных 13 689 клиентов через подрядчика ShipMonk" — новость криптомира | IceAI

"Trezor: утечка данных 13 689 клиентов через подрядчика ShipMonk"

"В Trezor подтвердили утечку данных 13 689 клиентов через партнёра по доставке ShipMonk — впервые за 13 лет существования компании."

"2026-08-13 17:00"

⚡ Важно📉 Негатив

13 августа Trezor сообщил, что у его подрядчика по логистике ShipMonk произошла утечка персональных данных 13 689 клиентов. ShipMonk уведомил Trezor о несанкционированном доступе 10 августа — затронуты заказы, оформленные с 10 мая по 8 августа в США, Великобритании, Швеции, Колумбии, Бразилии, Италии и Португалии. Полные данные (имя, email, телефон и адрес доставки) утекли у 11 742 человек, ещё 1 947 потеряли частичные сведения — имя, город и почту. Сами аппаратные кошельки Trezor, приватные ключи и резервные копии не затронуты: пострадала только инфраструктура доставки.

Утечка данных 13 689 клиентов Trezor через ShipMonk

Это первый случай за 13 лет существования Trezor, когда утекли номера телефонов и физические адреса покупателей. Главная угроза — целевой фишинг и так называемые «гаечные атаки»: преступники могут выдавать себя за Trezor, биржу или банк, зная имя, адрес и телефон жертвы. Контекст тревожный — CertiK зафиксировал 52 физических нападения на держателей криптовалюты в первом полугодии 2026 года, рост 12x год к году, а Chainalysis оценил ущерб более чем в $30 млн. Trezor ускоряет запуск анонимной доставки через постаматы, нейтральную упаковку и удаление идентификаторов отправителя — в ЕС с сентября, в США к концу года.

Инцидент встаёт в один ряд с утечками у конкурентов: в январе пострадал холодный кошелёк Ledger через партнёра Global-e, а в этом месяце эксплойт Coldcard спровоцировал перемещение 233 000 BTC (около $15 млрд) в более безопасные мульти-подписные хранилища. Сами по себе утечки данных не дают злоумышленникам приватный ключ, но превращают владельцев кошельков в мишень для социальной инженерии. Trezor подчёркивает главное правило: никогда не вводите сид-фразу на сайте или в письме — рекомендация, которая прямо повторяет наш чек-лист безопасности.