Утечка данных Trezor.webp

Производитель аппаратных криптокошельков Trezor сообщил об утечке персональных данных почти 14 тысяч своих клиентов. Инцидент произошёл не непосредственно в инфраструктуре Trezor, а у стороннего логистического партнёра — компании ShipMonk, которая занимается обработкой и доставкой заказов.

По данным производителя, всего пострадали 13 689 пользователей. При этом речь идёт именно о персональных и контактных данных клиентов, а не о компрометации самих криптовалютных кошельков или средств на них.

Какие данные пользователей Trezor утекли​

Масштаб раскрытия информации оказался разным для разных групп клиентов.

У 11 742 пользователей злоумышленники получили доступ к полному набору данных, включавшему:

  • имя;
  • адрес электронной почты;
  • номер телефона;
  • адрес доставки.
Ещё у 1 947 клиентов были раскрыты частичные сведения — имя, город и электронная почта.

Таким образом, утечка содержит информацию, которая потенциально позволяет связать конкретного человека с покупкой аппаратного криптокошелька. Именно это создаёт дополнительный риск для владельцев криптовалют.

Взломали не Trezor, а логистического партнёра​

По информации компании, 10 августа 2026 года ShipMonk обнаружила несанкционированный доступ к своим системам. В них хранились сведения, связанные с заказами клиентов Trezor.

Важно, что собственная инфраструктура производителя аппаратных кошельков в результате этого инцидента скомпрометирована не была. Trezor подчёркивает: утечка персональных данных не означает, что злоумышленники получили доступ к криптовалюте пользователей или seed-фразам.

Главная опасность — фишинговые атаки​

Несмотря на то что криптоактивы непосредственно в результате утечки не пострадали, раскрытие контактных данных может использоваться для последующих атак.

Получив имя, электронную почту, телефон и информацию о доставке криптокошелька, мошенники могут попытаться выдать себя за сотрудников Trezor или службу поддержки. Пользователю могут направить письмо или сообщение с требованием срочно подтвердить аккаунт, обновить прошивку, проверить кошелёк или предоставить данные для восстановления.

Особенно опасны сообщения, в которых злоумышленники пытаются получить seed-фразу, PIN-код или другие данные для доступа к кошельку. Сам Trezor ранее неоднократно предупреждал пользователей о подобных схемах социальной инженерии.

Что делать владельцам Trezor​

Пользователям, которые могли попасть в число пострадавших, рекомендуется с повышенным вниманием относиться к сообщениям якобы от Trezor.

Главное правило — никому не передавать seed-фразу. Также не следует вводить её на сайтах, открытых из электронных писем или сообщений, и устанавливать программное обеспечение по ссылкам от неизвестных отправителей.

Если приходит письмо о якобы взломанном кошельке или необходимости срочно «защитить» криптовалюту, информацию лучше самостоятельно проверить через официальные каналы Trezor, не используя ссылки из подозрительного сообщения.

На данный момент компания не заявляла о компрометации средств пользователей в связи с этой утечкой. Основной риск заключается в возможных последующих фишинговых и мошеннических атаках на владельцев криптокошельков.

Что известно об утечке Trezor​

Дата раскрытия инцидента: август 2026 года
Количество затронутых пользователей: 13 689
Полностью скомпрометированные записи: 11 742
Частично затронутые записи: 1 947
Скомпрометированная компания: ShipMonk
Тип данных: имена, email, телефоны и адреса доставки
Seed-фразы и криптовалютные активы: по имеющейся информации, не затронуты.

Случай показывает, что даже если непосредственно криптокошелёк остаётся защищённым, утечка данных о его владельце может стать отправной точкой для более сложных атак. Для держателей криптовалют это ещё один повод внимательно относиться к фишингу и социальной инженерии.
 
Сверху Снизу