▼ Bear
Impacto
80 · Alto

Trezo: Dados de endereço de 13.000 clientes vazados, aumentando o risco de ataques físicos

CryptoSlate · Aug 14, 09:55 AMVer fonte ↗
A Trezor anunciou em 13 de agosto que o sistema de sua parceira logística, ShipMonk, foi exposto a acessos não autorizados, resultando no vazamento de dados de 13.689 clientes que compraram carteiras de hardware. A ShipMonk notificou a Trezor sobre o incidente em 10 de agosto, e o sistema afetado era utilizado para processar pedidos e entregas. Os danos se dividem em dois grupos. 11.742 pessoas tiveram seus nomes, endereços de e-mail, números de telefone e endereços de entrega expostos. Esses pedidos foram feitos entre 10 de maio e 8 de agosto. Os 1.947 restantes tiveram apenas seus nomes, cidades e endereços de e-mail vazados, e a Trezor está investigando com a ShipMonk se esses pedidos são mais antigos. A Trezor exige que seus parceiros de entrega excluam ou anonimizem as informações dos pedidos dentro de 90 dias após a entrega, mas está investigando as causas pelas quais alguns registros antigos permaneceram no sistema. A empresa enfatizou que seus próprios sistemas, dispositivos e serviços não foram comprometidos, e que as carteiras dos clientes estão seguras. No entanto, o vazamento é considerado grave, pois demonstra que "uma violação digital pode se transformar em uma ameaça física à segurança". A combinação do endereço residencial com a compra de uma carteira de hardware pode levar criminosos a mirar em residências específicas com alta probabilidade de possuírem criptomoedas. Além disso, o incidente pode ser usado para ataques de engenharia social mais sofisticados, como e-mails, telefonemas e correspondências fraudulentas que se passam pela Trezor. De acordo com a Chainalysis, as perdas anuais devido a ataques violentos a criptomoedas atingiram um pico de US$ 58 milhões em 2025, e houve perdas adicionais de US$ 30 milhões até meados de 2026. Os arrombamentos residenciais representaram 37% de todos os incidentes este ano, um aumento significativo em relação aos 26% de 2023. Em 2025, o Departamento de Justiça dos EUA indiciou uma rede acusada de invadir as residências de proprietários de carteiras de hardware, utilizando um banco de dados de informações roubadas. Mert Mumtaz, cofundador da Helius, alertou que as violações de dados de clientes continuarão a ocorrer em toda a cadeia de fornecedores de software, e que os usuários de criptomoedas precisam reduzir a quantidade de informações pessoais compartilhadas entre os serviços. Ele recomenda o uso de endereços de e-mail diferentes, senhas exclusivas, autenticação multifatorial baseada em hardware em vez de SMS, e a entrega em locais públicos em vez de residências. Além disso, ele enfatiza que uma única carteira de hardware não é suficiente para proteger grandes quantias de ativos, e recomenda a configuração de múltiplas assinaturas. A Trezor planeja lançar um serviço de entrega anônima na União Europeia em setembro de 2026 e nos Estados Unidos ainda este ano, que incluirá a entrega em pontos de coleta, embalagens neutras e a exclusão automática de informações de identificação após a entrega.
Conteúdo resumido por IA. Leia a matéria completa na fonte.
Comentários 0
Entrar para poder comentar
Carregando…