По данным производителя, всего пострадали 13 689 пользователей. При этом речь идёт именно о персональных и контактных данных клиентов, а не о компрометации самих криптовалютных кошельков или средств на них.
Какие данные пользователей Trezor утекли
Масштаб раскрытия информации оказался разным для разных групп клиентов.У 11 742 пользователей злоумышленники получили доступ к полному набору данных, включавшему:
- имя;
- адрес электронной почты;
- номер телефона;
- адрес доставки.
Таким образом, утечка содержит информацию, которая потенциально позволяет связать конкретного человека с покупкой аппаратного криптокошелька. Именно это создаёт дополнительный риск для владельцев криптовалют.
Взломали не Trezor, а логистического партнёра
По информации компании, 10 августа 2026 года ShipMonk обнаружила несанкционированный доступ к своим системам. В них хранились сведения, связанные с заказами клиентов Trezor.Важно, что собственная инфраструктура производителя аппаратных кошельков в результате этого инцидента скомпрометирована не была. Trezor подчёркивает: утечка персональных данных не означает, что злоумышленники получили доступ к криптовалюте пользователей или seed-фразам.
Главная опасность — фишинговые атаки
Несмотря на то что криптоактивы непосредственно в результате утечки не пострадали, раскрытие контактных данных может использоваться для последующих атак.Получив имя, электронную почту, телефон и информацию о доставке криптокошелька, мошенники могут попытаться выдать себя за сотрудников Trezor или службу поддержки. Пользователю могут направить письмо или сообщение с требованием срочно подтвердить аккаунт, обновить прошивку, проверить кошелёк или предоставить данные для восстановления.
Особенно опасны сообщения, в которых злоумышленники пытаются получить seed-фразу, PIN-код или другие данные для доступа к кошельку. Сам Trezor ранее неоднократно предупреждал пользователей о подобных схемах социальной инженерии.
Что делать владельцам Trezor
Пользователям, которые могли попасть в число пострадавших, рекомендуется с повышенным вниманием относиться к сообщениям якобы от Trezor.Главное правило — никому не передавать seed-фразу. Также не следует вводить её на сайтах, открытых из электронных писем или сообщений, и устанавливать программное обеспечение по ссылкам от неизвестных отправителей.
Если приходит письмо о якобы взломанном кошельке или необходимости срочно «защитить» криптовалюту, информацию лучше самостоятельно проверить через официальные каналы Trezor, не используя ссылки из подозрительного сообщения.
На данный момент компания не заявляла о компрометации средств пользователей в связи с этой утечкой. Основной риск заключается в возможных последующих фишинговых и мошеннических атаках на владельцев криптокошельков.
Что известно об утечке Trezor
Дата раскрытия инцидента: август 2026 годаКоличество затронутых пользователей: 13 689
Полностью скомпрометированные записи: 11 742
Частично затронутые записи: 1 947
Скомпрометированная компания: ShipMonk
Тип данных: имена, email, телефоны и адреса доставки
Seed-фразы и криптовалютные активы: по имеющейся информации, не затронуты.
Случай показывает, что даже если непосредственно криптокошелёк остаётся защищённым, утечка данных о его владельце может стать отправной точкой для более сложных атак. Для держателей криптовалют это ещё один повод внимательно относиться к фишингу и социальной инженерии.