- Des hackers ont intrusé le partenaire tiers de livraison de Trezor pour accéder aux données des clients.
- Trezor indique que la violation est limitée à 13 689 utilisateurs avec des expéditions sur 90 jours.
- La communauté crypto a exprimé des réactions mitigées après la violation de données chez Trezor.
Le fournisseur de portefeuilles matériels Trezor a informé les utilisateurs d’une violation de données impliquant un lot de ses produits. Dans son dernier article sur X, la société a indiqué qu’un de ses prestataires de transport avait subi une violation de données qui a révélé des données sensibles de commande. Selon Trezor, la violation a touché de nouveaux clients aux États-Unis, au Royaume-Uni, en Suède, en Colombie, au Brésil, en Italie et au Portugal qui ont reçu une commande dans les 90 jours précédant le 8 août 2026.
La Brèche
La violation a révélé les contacts personnels et les dossiers de livraison de 13 689 clients de Trezor. Trezor a noté que seulement 1 947 de ces victimes n’avaient que leur nom, leur ville et leur adresse e-mail exposées, tandis que les 11 742 autres ont été exposées à l’ensemble des données, y compris leurs noms, e-mails, numéros de téléphone et adresses de livraison.
ShipMonk, la compagnie maritime ayant subi la brèche, a informé Trezor de l’incident, notant que seuls les clients ayant reçu des commandes entre le 10 mai et le 8 août étaient concernés. Heureusement, Trezor a limité l’ampleur de la faille grâce à la politique stricte de conservation des données sur 90 jours de l’entreprise.
La Réassurance de Trezo
Pour contexte, Trezor exige légalement que ses partenaires de traitement suppriment ou anonymisent les données de commande 90 jours après la livraison. Par conséquent, d’anciens dossiers clients couvrant les 13 ans d’histoire du partenariat avaient déjà été retirés des bases de données de ShipMonk. Sinon, Trezor a noté que l’ampleur de la brèche aurait été bien plus grande.
Bien qu’il ait reconnu l’ampleur de l’incident de sécurité, Trezor a assuré à ses utilisateurs que ses systèmes internes restaient intacts. Selon la société, aucune clé privée, phrase de départ, code PIN ou solde portefeuille n’a été exposé. Il assurait aux utilisateurs la sécurité absolue de leurs portefeuilles matériels et de leurs actifs stockés dessus.
Risques actuels
Bien que Trezor reste confiant dans la sécurité des gadgets et actifs des utilisateurs stockés à l’intérieur, la violation introduit de sérieux risques de phishing et de sécurité physique. Les acteurs malveillants ayant accès aux informations exposées disposent désormais d’une liste vérifiée reliant les noms réels et les adresses résidentielles directement connectées aux propriétaires de portefeuilles matériels.
Les escrocs peuvent utiliser les données acquises pour envoyer des e-mails, des SMS, des appels usurpés ou du courrier physique légèrement convaincants aux clients de Trezor. Il est donc conseillé aux utilisateurs d’être prudents et de respecter les protocoles de sécurité de base de l’entreprise et d’autres protocoles de sécurité, tels que de ne jamais taper leur phrase de départ sur un site web, une application ou un formulaire.
Prochaines étapes
En attendant, Trezor a informé les utilisateurs qu’il enverrait toutes les notifications officielles concernant l’incident via son e-mail vérifié – [email protected]. L’entreprise a également noté que tout client n’ayant pas reçu d’e-mail concernant l’incident reste intact, et que ses données ne font pas partie de la fuite. En renforçant sa structure de sécurité, l’entreprise a déclaré qu’elle recourrait à une option de livraison anonyme proposant des emballages neutres, des retraits dans les casiers et la suppression instantanée des données, disponible en Union européenne et aux États-Unis.
La réaction de la communauté crypto
Les réactions de la communauté crypto à la violation Trezor/ShipMonk se manifestent par un mélange de frustration intense, d’assurances analytiques concernant les fonds, et d’avertissements urgents concernant la sécurité physique et le phishing. De nombreux utilisateurs de cryptomonnaies qui ont migré vers Trezor pour échapper aux fuites historiques de bases de données de Ledger sont devenus méfiants face à « l’ironie » qui les concerne.
De nombreux utilisateurs sont exaspérés par l’idée que des entreprises de sécurité crypto valant plusieurs millions de dollars soient continuellement déçues par des protocoles de sécurité faibles chez des fournisseurs tiers de marketing ou de distribution. Cependant, des membres expérimentés de la communauté ont rejoint les entreprises pour lutter contre la panique, insistant sur le fait que l’appareil physique Trezor et les fonds numériques restent sûrs et sécurisés.
Les membres expérimentés de la communauté ont rappelé aux débutants que les manifestes d’expédition divulgués ne compromettent pas la graine cryptographique ni les clés privées. Par ce temps, la communauté a largement salué la politique de suppression automatique des données de Trezor sur 90 jours, notant qu’il s’agit du protocole unique qui a empêché l’exposition potentielle de millions d’utilisateurs mondiaux au lieu d’environ 13 000.
À lire aussi : Arnaque par courrier postal cible les utilisateurs de Trezor et Ledger
Disclaimer: The information presented in this article is for informational and educational purposes only. The article does not constitute financial advice or advice of any kind. Coin Edition is not responsible for any losses incurred as a result of the utilization of content, products, or services mentioned. Readers are advised to exercise caution before taking any action related to the company.