Хакеры получили доступ к данным более 13 000 пользователей Trezor, взломая стороннюю транспортную компанию - Coin Edition

Хакеры получили доступ к данным более 13 000 пользователей Trezor, взломая стороннюю транспортную компанию

Last Updated:
Хакеры получили доступ к данным более 13 000 пользователей Trezor, взломая стороннюю транспортную компанию
Google News

Get our latest news first. Add us as your Preferred Source on Google and tap "Star" to prioritize our updates.

  • Хакеры взломали стороннего партнера Trezor по доставке, чтобы получить доступ к данным клиентов.
  • Trezor сообщает, что утечка ограничена 13 689 пользователями с отправками в течение 90 дней.
  • Криптосообщество выразило смешанную реакцию на утечку данных Trezor.

Поставщик аппаратных кошельков Trezor сообщил пользователям о утечке данных, связанной с партией своих продуктов. В своём последнем посте на X компания сообщила, что один из её поставщиков доставки столкнулся с утечкой данных, которая раскрыла конфиденциальные данные заказов. По данным Trezor, утечка затронула новых клиентов в США, Великобритании, Швеции, Колумбии, Бразилии, Италии и Португалии, которые получили заказ в течение 90 дней до 8 августа 2026 года.

Пролом

Взлома раскрыла личные контакты и записи доставки 13 689 клиентов Trezor. Трезор отметил, что только у 1 947 из этих жертв были раскрыты только имена, город и электронная почта, а оставшиеся 11 742 получили полный доступ к данным, включая свои имена, электронную почту, номера телефонов и адреса доставки.

ShipMonk, судоходная компания, пострадавшая от утечки, проинформировала Trezor об инциденте, отметив, что пострадали только клиенты, получившие заказы с 10 мая по 8 августа. К счастью, Trezor ограничил масштаб утечки благодаря строгой 90-дневной политике хранения данных.

Уверенность Трезора

Для контекста: Trezor юридически требует от своих партнёров по выполнению заказов удалять или анонимизировать данные заказов через 90 дней после доставки. Таким образом, старые клиентские записи, охватывающие 13-летнюю историю партнерства, уже были удалены из баз данных ShipMonk. В противном случае Трезор отметил, что масштаб прорыва был бы гораздо больше.

Несмотря на признание масштаба инцидента с безопасностью, Trezor заверила пользователей, что внутренние системы остаются незатронутыми. По данным компании, приватные ключи, seed-фразы, PIN-коды или балансы кошельков не были раскрыты. Он гарантировал пользователям абсолютную безопасность их аппаратных кошельков и активов, хранящихся на них.

Текущие риски

Хотя Trezor по-прежнему уверен в безопасности хранившихся внутри гаджетов и активов пользователей, эта взлома несёт серьёзные риски фишинга и физической безопасности. Злоумышленники, имеющие доступ к раскрытой информации, теперь имеют проверенный список, связывающий реальные имена и жилые адреса, напрямую связанные с владельцами аппаратных кошельков.

Мошенники могут использовать полученные данные для отправки слегка убедительных конкретных писем, SMS, поддельных звонков или физической почты клиентам Trezor. Поэтому пользователям рекомендуется быть осторожными и соблюдать базовые протоколы безопасности компании и другие стандарты безопасности, например, никогда не вводить свою seed-фразу ни в какой сайт, приложение или форму.

Следующие шаги

Тем временем Trezor сообщил пользователям, что будет отправлять все официальные уведомления о происшествии через подтверждённую электронную почту [email protected]. Компания также отметила, что любой клиент, не получивший письма по поводу инцидента, остаётся невредимым, и их данные не были частью утечки. Усиливая свою структуру безопасности, компания заявила, что прибегнет к опции анонимной доставки с нейтральной упаковкой, подъёмом из шкафчиков и мгновенным удалением данных, доступной в Европейском союзе и США.

Реакция криптосообщества

Реакция криптосообщества на утечку Trezor/ShipMonk сочетает смесь сильного разочарования, аналитического подтверждения в отношении средств и срочных предупреждений о физической безопасности и фишинге. Многие пользователи криптовалюты, которые перешли на Trezor, чтобы избежать исторических утечек баз данных Ledger, стали настороженно относиться к «иронии», с которой они столкнулись.

Многие пользователи раздражены идеей о том, что многомиллионные крипто-компании постоянно подводятся слабыми протоколами безопасности у сторонних поставщиков маркетинга или выполнения заказов. Однако опытные члены сообщества присоединились к компаниям, чтобы противостоять панике, подчёркивая, что физическое устройство Trezor и цифровые средства остаются в безопасности и надежности.

Опытные участники сообщества напомнили новичкам, что утекшие транспортные манифесты не компрометируют криптографические сид или приватные ключи. В то же время сообщество широко похвалило 90-дневную политику автоматического удаления данных от Trezor, отмечая, что именно этот протокол предотвратил потенциальное распространение миллионов пользователей по всему миру вместо примерно 13 000.

Связано: Мошенничество с Snail Mail нацелено на пользователей Trezor и Ledger

Disclaimer: The information presented in this article is for informational and educational purposes only. The article does not constitute financial advice or advice of any kind. Coin Edition is not responsible for any losses incurred as a result of the utilization of content, products, or services mentioned. Readers are advised to exercise caution before taking any action related to the company.