▼ Bear
Влияние
80 · Высокое
Утечка адресов 13 тысяч клиентов компании Trezo, возрастает риск физических атак
CryptoSlate · Aug 14, 09:55 AMОткрыть источник ↗

Компания Trezor 13 августа сообщила, что система ее логистического партнера ShipMonk была подвергнута несанкционированному доступу, в результате чего были скомпрометированы данные 13 689 клиентов, купивших аппаратные кошельки. Компания ShipMonk уведомила Trezor об этом инциденте 10 августа. Данная система использовалась для обработки заказов и доставки.
Ущерб разделился на две группы. У 11 742 человек были раскрыты имя, адрес электронной почты, номер телефона и адрес доставки. Эти заказы были оформлены в период с 10 мая по 8 августа. У оставшихся 1947 человек были скомпрометированы только имя, город и адрес электронной почты. Trezor совместно с ShipMonk выясняет, относятся ли эти заказы к более раннему периоду. Компания Trezor требует от своих логистических партнеров удалять или анонимизировать информацию о заказах в течение 90 дней после поставки, однако в настоящее время проводится расследование причин, по которым некоторые устаревшие записи остались в системе.
Компания Trezor подчеркивает, что ее собственные системы, устройства и сервисы не были взломаны, и что кошельки клиентов находятся в безопасности. Однако данный инцидент расценивается как серьезный, поскольку "цифровая утечка может перерасти в физическую угрозу безопасности". Факт покупки аппаратного кошелька в сочетании с домашним адресом может сделать конкретные домохозяйства привлекательными для преступников, которые могут предположить наличие у них криптовалюты. Кроме того, эта утечка может быть использована для более изощренных атак социальной инженерии, таких как фишинговые электронные письма, телефонные звонки и письма, имитирующие Trezor.
Согласно данным компании Chainalysis, общий объем убытков от насильственных атак на криптовалюту достиг рекордного уровня в 58 миллионов долларов в 2025 году, и дополнительно 30 миллионов долларов убытков были зафиксированы в первой половине 2026 года. В этом году случаи проникновения в жилище составили 37% от общего числа инцидентов, что значительно увеличилось по сравнению с 26% в 2023 году. В 2025 году Министерство юстиции США также предъявило обвинения группе лиц, которые, используя украденную базу данных, совершали проникновения в дома владельцев аппаратных кошельков.
Соучредитель компании Helius, Мерт Мумтаз, предупредил, что утечки информации о клиентах будут продолжаться среди поставщиков программного обеспечения, и призвал пользователей криптовалют сократить объем личной информации, которой они делятся между различными сервисами. Он рекомендовал использовать отдельные адреса электронной почты, уникальные пароли, двухфакторную аутентификацию на основе аппаратного обеспечения вместо SMS, а также доставку на общественные места, а не на дом. Кроме того, он подчеркнул, что одного аппаратного кошелька недостаточно для защиты крупных активов, и рекомендовал использовать мультиподпись. Компания Trezor планирует внедрить анонимную доставку в Европейском союзе в сентябре 2026 года и в США в течение текущего года. Эта услуга будет включать получение посылки в пункте выдачи, нейтральную упаковку и автоматическое удаление идентификационной информации после доставки.
Содержимое резюмировано ИИ. Полную статью читайте в источнике.