- Hackers invadiram o parceiro terceirizado de entrega da Trezor para acessar os dados dos clientes.
- Trezor afirma que a violação é limitada a 13.689 usuários, com remessas ao longo de 90 dias.
- A comunidade criptográfica expressou reações mistas após a violação de dados da Trezor.
O provedor de carteiras de hardware Trezor informou os usuários sobre uma violação de dados envolvendo um lote de seus produtos. Em sua postagem mais recente no X, a empresa afirmou que um de seus provedores de transporte sofreu uma violação de dados que expôs dados sensíveis de pedidos. Segundo a Trezor, a violação afetou novos clientes nos EUA, Reino Unido, Suécia, Colômbia, Brasil, Itália e Portugal que receberam um pedido dentro de 90 dias antes de 8 de agosto de 2026.
A Ruptura
A violação expôs os registros pessoais de contato e entrega de 13.689 clientes da Trezor. Trezor observou que apenas 1.947 dessas vítimas tiveram apenas seus nomes, cidade e e-mail expostos, enquanto as 11.742 restantes sofreram exposição completa de dados, incluindo nomes, e-mails, números de telefone e endereços de envio.
A ShipMonk, a empresa de navegação que sofreu a violação, informou a Trezor sobre o incidente, observando que apenas os clientes que receberam pedidos entre 10 de maio e 8 de agosto foram afetados. Felizmente, Trezor limitou a escala da violação graças à rigorosa política de retenção de dados de 90 dias da empresa.
A Garantia de Trezo
Para contextualizar, a Trezor exige legalmente que seus parceiros de atendimento excluam ou anonimizem os dados dos pedidos 90 dias após a entrega. Portanto, registros antigos de clientes que abrangem os 13 anos de história da parceria já haviam sido removidos dos bancos de dados da ShipMonk. Caso contrário, Trezor observou que a escala da violação teria sido muito maior.
Apesar de reconhecer a extensão do incidente de segurança, Trezor assegurou aos usuários que seus sistemas internos permaneciam inalterados. Segundo a empresa, nenhuma chave privada, frase-semente, PINs ou saldos de carteira foram expostos. Ele garantia aos usuários a segurança absoluta de suas carteiras de hardware e dos ativos armazenados nelas.
Riscos Atuais
Embora a Trezor permaneça confiante na segurança dos dispositivos e ativos armazenados pelos usuários, a violação introduz sérios riscos de phishing e segurança física. Agentes mal-intencionados com acesso às informações expostas agora têm uma lista verificada ligando nomes reais e endereços residenciais diretamente conectados aos donos de carteiras hardware.
Golpistas podem usar os dados adquiridos para enviar e-mails, mensagens SMS, chamadas falsificadas ou correspondência física e pouco convincentes para clientes da Trezor. Portanto, recomenda-se que os usuários tenham cautela e sigam os protocolos básicos de segurança da empresa e outros protocolos básicos, como nunca digitar sua frase-seed em nenhum site, aplicativo ou formulário.
Próximos Passos
Enquanto isso, a Trezor informou aos usuários que enviará todas as notificações oficiais sobre o incidente por seu e-mail verificado – [email protected]. A empresa ainda observou que qualquer cliente que não tenha recebido um e-mail sobre o incidente permanece inalterado, e seus dados não fizeram parte do vazamento. Reforçando sua estrutura de segurança, a empresa afirmou que recorreria a uma opção de Entrega Anônima, com embalagens neutras, retiradas em armários e exclusão instantânea de dados, disponível na União Europeia e nos Estados Unidos.
Reação da Comunidade Cripto
As reações da comunidade cripto sobre a violação Trezor/ShipMonk apresentam uma mistura de frustração severa, segurança analítica sobre fundos e alertas urgentes sobre segurança física e phishing. Muitos usuários de criptomoedas que se transferiram para Trezor para escapar dos vazamentos históricos do banco de dados da Ledger ficaram cautelosos com a “Ironia” que enfrentam.
Muitos usuários ficam exasperados com a ideia de empresas de segurança criptográfica multimilionárias sendo constantemente prejudicadas por protocolos de segurança fracos em fornecedores terceirizados de marketing ou fulfillment. No entanto, membros experientes da comunidade se juntaram às empresas para combater o pânico, enfatizando que o dispositivo físico Trezor e os fundos digitais permanecem seguros e protegidos.
Membros experientes da comunidade lembraram aos novatos que manifestos de envio vazados não comprometem a seed criptográfica ou as chaves privadas. Enquanto isso, a comunidade tem amplamente elogiado a política de exclusão automática de dados de 90 dias da Trezor, observando que é o único protocolo que evitou a exposição potencial de milhões de usuários globais, em vez de cerca de 13.000.
Relacionado: Golpe por correio tradicional mira usuários de Trezor e Ledger
Disclaimer: The information presented in this article is for informational and educational purposes only. The article does not constitute financial advice or advice of any kind. Coin Edition is not responsible for any losses incurred as a result of the utilization of content, products, or services mentioned. Readers are advised to exercise caution before taking any action related to the company.