▼ Bear
Impact
80 · Ridicat
Adresa a 13.000 de clienți Trezo a fost compromisă, crescând riscul de atacuri fizice
CryptoSlate · Aug 14, 09:55 AMVezi sursa ↗

Trezor a anunțat pe 13 august că sistemul partenerului său logistic, ShipMonk, a fost expus accesului neautorizat, rezultând în scurgerea datelor a 13.689 de clienți care au achiziționat portofele hardware. ShipMonk a notificat Trezor despre acest incident pe 10 august, iar sistemul respectiv era utilizat pentru procesarea comenzilor și a livrărilor.
Daunele sunt împărțite în două categorii. Pentru 11.742 de persoane, au fost expuse numele, adresele de e-mail, numerele de telefon și adresele de livrare, iar comenzile respective au fost plasate între 10 mai și 8 august. Pentru celelalte 1.947 de persoane, au fost expuse doar numele, orașele și adresele de e-mail, iar Trezzo, împreună cu ShipMonk, verifică dacă aceste comenzi sunt mai vechi. Trezzo solicită partenerilor săi de livrare să șteargă sau să anonimizeze informațiile despre comenzi în termen de 90 de zile de la finalizarea livrării, dar investighează motivele pentru care unele înregistrări mai vechi au rămas în acest caz.
Compania a subliniat că sistemele, dispozitivele și serviciile proprii Trezor nu au fost compromise, iar portofelele clienților sunt în siguranță. Cu toate acestea, această breșă de securitate este considerată gravă, deoarece "o încălcare digitală poate fi transformată într-o amenințare la adresa securității fizice". Faptul că achiziționarea unui portofel hardware este asociată cu adresa de domiciliu poate face ca infractorii să țintească anumite gospodării, care au o probabilitate mai mare de a deține criptomonede. De asemenea, această situație poate fi exploatată pentru atacuri de tip social engineering mai sofisticate, cum ar fi e-mailuri, apeluri telefonice sau scrisori de tip phishing, care imită compania Trezor.
Conform Chainalysis, pierderile anuale cauzate de atacuri criptografice violente au atins un nivel record de 58 de milioane de dolari în 2025, iar până la mijlocul anului 2026, au fost înregistrate pierderi suplimentare de 30 de milioane de dolari. Anul acesta, spargerea locuințelor a reprezentat 37% din totalul incidentelor, o creștere semnificativă față de 26% în 2023. În 2025, Departamentul de Justiție din SUA a intentat un proces unui grup care ar fi spart locuințele proprietarilor de portofele hardware, identificând victimele prin intermediul unei baze de date furate.
Mert Mumtaz, unul dintre cofondatorii Helius, a avertizat că încălcările de date ale informațiilor clienților vor continua să apară în întreaga industrie a furnizorilor de software și a subliniat necesitatea ca utilizatorii de criptomonede să reducă cantitatea de informații personale pe care le împărtășesc între diferite servicii. El a recomandat utilizarea unor adrese de e-mail separate, parole unice, autentificare multi-factor bazată pe hardware în loc de SMS și livrarea produselor în locuri publice, nu la domiciliu. De asemenea, a menționat că un singur portofel hardware nu este suficient pentru a proteja activele de valoare și a recomandat configurarea unor setări multi-semnătură. Trezor intenționează să introducă servicii de livrare anonime în Uniunea Europeană până în septembrie 2026 și în Statele Unite până la sfârșitul anului, incluzând opțiuni precum ridicarea de la un punct de colectare, ambalaje neutre și ștergerea automată a informațiilor de identificare după finalizarea livrării.
Conținut rezumat de AI. Citește articolul complet la sursă.