▼ Bear
Påvirkning
80 · Høy
Trezo har hatt en datalekkasje som har avslørt adressene til 13.000 kunder, noe som øker risikoen for fysiske angrep
CryptoSlate · Aug 14, 09:55 AMVis kilde ↗

Trezor kunngjorde den 13. august at systemene til deres logistikkpartner, ShipMonk, hadde blitt utsatt for uautorisert tilgang, noe som resulterte i at kundedata for 13 689 kjøpere av hardware-lommebøker ble kompromittert. ShipMonk varslet Trezor om dette den 10. august, og systemet som ble brukt, ble benyttet for ordrebehandling og levering.
Skaden er inndelt i to grupper. 11 742 personer har fått avslørt navn, e-postadresse, telefonnummer og leveringsadresse, og disse bestillingene ble mottatt mellom 10. mai og 8. august. De resterende 1947 personene har fått avslørt navn, by og e-postadresse, og Trezo undersøker sammen med ShipMonk om disse bestillingene er eldre. Trezo krever at ordreinformasjon slettes eller anonymiseres innen 90 dager etter levering til partnerbedriften, men de undersøker nå årsaken til at noen gamle data fortsatt var tilgjengelige i denne saken.
Trezo understreker at deres egne systemer, enheter og tjenester ikke har blitt kompromittert, og at kundenes lommebøker er trygge. Likevel blir hendelsen tatt svært alvorlig, da den viser at "digitale sikkerhetsbrudd kan oversettes til fysiske sikkerhetstrusler." Når kjøp av hardware-lommebøker kobles til en persons hjemadresse, kan kriminelle målrette spesifikke husholdninger som sannsynligvis besitter kryptovaluta. I tillegg kan hendelsen utnyttes til mer sofistikerte sosial manipulasjonsangrep, som for eksempel falske e-poster, telefonsamtaler eller brev som utgir seg for å være fra Trezo.
Ifølge Chainalysis nådde de årlige tapene som følge av voldelige kryptovalutaangrep et rekordhøyt nivå på 58 millioner dollar i 2025, og ytterligere 30 millioner dollar ble tapt frem til midten av 2026. Innbrudd i private hjem utgjorde hele 37 % av alle hendelser i år, en betydelig økning fra 26 % i 2023. I 2025 ble det også en sak der det amerikanske justisdepartementet identifiserte ofre ved hjelp av stjålne databaser og siktet en gruppe for å ha brutt seg inn i hjemmene til eiere av hardware-lommebøker.
Helius' medgrunnlegger, Mert Mumtaz, advarte om at datainnbrudd vil fortsette å forekomme i hele programvareindustrien, og at brukere av kryptovaluta må redusere mengden personlig informasjon som deles mellom ulike tjenester. Han anbefalte bruk av separate e-postadresser, unike passord, maskinvarebasert tofaktorautentisering i stedet for SMS, og levering til offentlige steder i stedet for hjemmeadresser. Videre anbefalte han bruk av multi-signaturinnstillinger, da én enkelt maskinvarelomme ikke er tilstrekkelig for å beskytte store mengder eiendeler. Trezor planlegger å introdusere anonym levering i EU i september 2026, og i USA i løpet av inneværende år. Dette vil inkludere mottak av pakken i en postboks, nøytral emballasje, og automatisk sletting av identifikasjonsinformasjon etter levering.
Innhold oppsummert av AI. Les hele artikkelen hos kilden.