13 августа 2026 года производитель аппаратных криптокошельков Trezor сообщил об утечке персональных данных 13 689 клиентов. Причиной инцидента стал взлом систем логистического партнёра компании — ShipMonk.
Детали инцидента
По данным Forklog, команда ShipMonk уведомила Trezor о несанкционированном доступе к своим системам 10 августа. Злоумышленники получили доступ к информации о заказах, оформленных в период с 10 мая по 8 августа 2026 года — трёхмесячный временной промежуток.
Утечка затронула клиентов из семи стран: США, Великобритании, Швеции, Колумбии, Бразилии, Италии и Португалии. Масштаб компрометации различается в зависимости от пользователя:
- 11 742 клиента — похищена полная персональная информация, включая имена, адреса доставки, номера телефонов и электронную почту
- 1947 человек — утекли частичные данные: имена, города проживания и адреса электронной почты
Представители Trezor подчеркнули, что это первый случай с момента основания компании в 2013 году, когда произошла утечка, раскрывшая номера телефонов и физические адреса доставки клиентов.
Как ограничили масштаб утечки
Масштаб инцидента удалось существенно сократить благодаря политике хранения данных, которую Trezor применяет к своим логистическим партнёрам. Компания требует удалять или обезличивать информацию о заказах через 90 дней после доставки. Именно поэтому в базе ShipMonk отсутствовали данные о более ранних покупках — они были уничтожены согласно регламенту.
Если бы такой политики не существовало, под удар могли попасть десятки или даже сотни тысяч клиентов за всё время работы с этим партнёром.
Меры реагирования и новый сервис
Команда Trezor разослала уведомления всем затронутым пользователям и предупредила о возможном росте фишинговых атак. Злоумышленники могут использовать украденные контактные данные для целенаправленных атак — рассылки поддельных писем от имени Trezor с просьбами ввести seed-фразы или перейти по вредоносным ссылкам.
ShipMonk заявил об усилении защиты взломанных систем. Trezor продолжает расследование инцидента совместно с партнёром.
В ответ на утечку компания анонсировала запуск сервиса Anonymous Delivery, который обеспечит конфиденциальность доставки:
- Получение устройств в постаматах и локерах
- Доставка в обычной упаковке без опознавательных знаков
- Гарантия, что данные о доставке не сохранятся в системах партнёров
Запуск сервиса запланирован на сентябрь 2026 года в Евросоюзе и до конца года — в США.
Контекст инцидента
Этот случай не единичный. В августе 2026 года производители аппаратных кошельков Trezor и Foundation уже предупреждали пользователей о волне фишинговых атак на фоне инцидента с конкурирующим брендом Coldcard. Эксперты Dragonfly оценили предотвращение взлома Coldcard всего в 2 доллара — столько стоило исправление критической уязвимости.
Аналитики отмечают рост wrench-атак (физических нападений на владельцев криптовалют): в 2026 году ущерб от таких инцидентов превысил 30 млн долларов. Утечки персональных данных создают базу для целенаправленных атак — преступники получают адреса людей, которые гарантированно владеют криптовалютой.
Что это значит для российских инвесторов
Российские пользователи напрямую не пострадали от этой утечки — в списке затронутых стран РФ нет. Однако инцидент напоминает о важности безопасности при покупке аппаратных кошельков.
Практические рекомендации:
- Покупайте Trezor, Ledger и другие устройства только у официальных дистрибьюторов или напрямую с сайта производителя
- Используйте для доставки адрес постамата или пункта выдачи, а не домашний адрес
- Заводите отдельную почту для покупок криптооборудования — не используйте её для других целей
- Никогда не вводите seed-фразу на сайтах, даже если письмо выглядит как официальное. Trezor, Bybit, MEXC и другие сервисы никогда не запрашивают секретные фразы
- После получения устройства проверьте целостность упаковки и наличие защитных голограмм
В России растёт спрос на аппаратные кошельки — это связано с ограничениями на работу зарубежных бирж и необходимостью хранить крипту самостоятельно. При выборе устройства обращайте внимание не только на функциональность, но и на политику безопасности производителя и его партнёров.
Важно: если вы получали заказы от Trezor в указанный период и находитесь в одной из перечисленных стран (или использовали форвардинг), будьте особенно внимательны к подозрительным письмам и звонкам в ближайшие месяцы.