Главное:

Trezor сообщает об утечке данных 14 тысяч пользователей

Производитель аппаратных кошельков Trezor сообщил об утечке данных, затронувшей около 14 тысяч клиентов. Причина не в самих устройствах, а во взломе систем логистического партнёра ShipMonk, через которого Trezor доставляет заказы.

Cybersecurity data breach concept with hardware crypto wallet and exposed personal data files

Что именно утекло и кого это коснулось

В понедельник, 10 августа 2026 года, ShipMonk сообщил Trezor о несанкционированном доступе к своим системам с данными клиентов. По итогам расследования утечка затронула две группы пользователей. 11 742 клиента потеряли полный набор данных: имя, адрес электронной почты, номер телефона и адрес доставки. Ещё 1 947 клиентов лишились части данных — имени, города и email без адреса доставки.

Под удар попали новые клиенты из семи стран — США, Великобритании, Швеции, Колумбии, Бразилии, Италии и Португалии, которые получили заказ в период с 10 мая по 8 августа 2026 года. Trezor уточнил, что масштаб ограничен благодаря политике хранения данных не дольше 90 дней — те же условия компания закрепила и за партнёрами по логистике. Всех затронутых пользователей уже уведомили письмом с адреса help@trezor.io. Если такого письма не пришло, значит, утечка вас не касается.

Устройства в безопасности, но риск для держателей остаётся

Главное, что подчёркивает компания: её собственные системы не были взломаны, а сами кошельки, приватные ключи и резервные копии остаются защищёнными. Утекли только данные заказов, которые хранились у стороннего подрядчика.

Но это не значит, что бояться нечего. Настоящая опасность здесь — фишинг. Имея имя, адрес, телефон и почту человека, который заведомо купил аппаратный кошелёк, мошенники получают идеальную мишень. Trezor прямо предупреждает, что аферисты могут рассылать поддельные письма, звонить, отправлять фальшивые бумажные письма и выдавать себя за банки, криптобиржи или даже за сам Trezor.

� Заходите в наш Telegram-чат 2Bitcoins, если хотите обсудить новость с другими читателями.

Логика простая: злоумышленник знает, что перед ним владелец криптовалюты, а значит, потенциально ценная цель. Дальше в ход идут привычные схемы социальной инженерии — попытки выманить seed-фразу (секретную комбинацию слов для восстановления кошелька) или заставить перевести средства под предлогом срочной проверки. Здесь стоит вспомнить, что уязвимости и атаки на пользователей кошельков не редкость: ранее уязвимость кошелька Trust Wallet привела к потере около 200 тысяч долларов.

Не первый удар по клиентам производителей кошельков

Эта история встаёт в один ряд с уже случавшимися инцидентами вокруг аппаратных кошельков. В январе 2024 года Trezor сообщал, что под риском фишинга оказались около 66 тысяч пользователей — тогда масштаб был кратно больше.

Утёкшие контакты делают держателей кошельков удобной мишенью для фишинга

Утёкшие контакты делают держателей кошельков удобной мишенью для фишинга

Подобное уже проходил и главный конкурент. В 2020 году неизвестные получили доступ к базе интернет-магазина и маркетинга Ledger, в результате чего утекло более миллиона email-адресов и контактные данные почти 10 тысяч клиентов. А в начале 2026 года пользователи Ledger получали письма о том, что утечка произошла у платёжного партнёра Global-e. Схема повторяется: страдают не сами устройства, а базы данных подрядчиков, которые обрабатывают заказы и платежи.

Что делать пользователям и за чем следить дальше

Тем, кто получил уведомление от Trezor, стоит на время повысить бдительность. Компания советует относиться с подозрением к любым сообщениям, которые требуют немедленных действий или запрашивают личные данные, и всегда перепроверять адреса отправителей и ссылки.

� Следите за новостями в нашем Telegram-канале 2Bitcoins.

Базовое правило безопасности здесь не меняется. Ни один настоящий производитель кошельков, банк или биржа никогда не попросит seed-фразу или приватный ключ. Любая такая просьба — гарантированный признак мошенничества, независимо от того, насколько убедительно выглядит письмо или звонок.

Читайте также: ЦБ России допустил к торгам только BTC, ETH и USDT. Почему без XRP

SatoshiLabs, материнская компания Trezor, продолжает расследование инцидента и уточняет с ShipMonk детали по части заказов, включая временные рамки для группы с частичной утечкой данных. Так что финальная картина по срокам ещё может измениться, а держателям кошельков в затронутых странах в ближайшие недели стоит ждать всплеска фишинговых попыток.

Устройства в безопасности, но риск для держателей остаётся

Устройства в безопасности, но риск для держателей остаётся

ПОДПИСЫВАЙТЕСЬ НА НАШ КАНАЛ В ТЕЛЕГРАМЕ, ЧТОБЫ БЫТЬ В КУРСЕ.