13 августа 2026 года производитель аппаратных криптокошельков Trezor сообщил об утечке персональных данных 13 689 клиентов. Причиной инцидента стал взлом систем логистического партнёра компании — ShipMonk.

Детали инцидента

По данным Forklog, команда ShipMonk уведомила Trezor о несанкционированном доступе к своим системам 10 августа. Злоумышленники получили доступ к информации о заказах, оформленных в период с 10 мая по 8 августа 2026 года — трёхмесячный временной промежуток.

Утечка затронула клиентов из семи стран: США, Великобритании, Швеции, Колумбии, Бразилии, Италии и Португалии. Масштаб компрометации различается в зависимости от пользователя:

  • 11 742 клиента — похищена полная персональная информация, включая имена, адреса доставки, номера телефонов и электронную почту
  • 1947 человек — утекли частичные данные: имена, города проживания и адреса электронной почты

Представители Trezor подчеркнули, что это первый случай с момента основания компании в 2013 году, когда произошла утечка, раскрывшая номера телефонов и физические адреса доставки клиентов.

Как ограничили масштаб утечки

Масштаб инцидента удалось существенно сократить благодаря политике хранения данных, которую Trezor применяет к своим логистическим партнёрам. Компания требует удалять или обезличивать информацию о заказах через 90 дней после доставки. Именно поэтому в базе ShipMonk отсутствовали данные о более ранних покупках — они были уничтожены согласно регламенту.

Если бы такой политики не существовало, под удар могли попасть десятки или даже сотни тысяч клиентов за всё время работы с этим партнёром.

Меры реагирования и новый сервис

Команда Trezor разослала уведомления всем затронутым пользователям и предупредила о возможном росте фишинговых атак. Злоумышленники могут использовать украденные контактные данные для целенаправленных атак — рассылки поддельных писем от имени Trezor с просьбами ввести seed-фразы или перейти по вредоносным ссылкам.

ShipMonk заявил об усилении защиты взломанных систем. Trezor продолжает расследование инцидента совместно с партнёром.

В ответ на утечку компания анонсировала запуск сервиса Anonymous Delivery, который обеспечит конфиденциальность доставки:

  • Получение устройств в постаматах и локерах
  • Доставка в обычной упаковке без опознавательных знаков
  • Гарантия, что данные о доставке не сохранятся в системах партнёров

Запуск сервиса запланирован на сентябрь 2026 года в Евросоюзе и до конца года — в США.

Контекст инцидента

Этот случай не единичный. В августе 2026 года производители аппаратных кошельков Trezor и Foundation уже предупреждали пользователей о волне фишинговых атак на фоне инцидента с конкурирующим брендом Coldcard. Эксперты Dragonfly оценили предотвращение взлома Coldcard всего в 2 доллара — столько стоило исправление критической уязвимости.

Аналитики отмечают рост wrench-атак (физических нападений на владельцев криптовалют): в 2026 году ущерб от таких инцидентов превысил 30 млн долларов. Утечки персональных данных создают базу для целенаправленных атак — преступники получают адреса людей, которые гарантированно владеют криптовалютой.

Что это значит для российских инвесторов

Российские пользователи напрямую не пострадали от этой утечки — в списке затронутых стран РФ нет. Однако инцидент напоминает о важности безопасности при покупке аппаратных кошельков.

Практические рекомендации:

  • Покупайте Trezor, Ledger и другие устройства только у официальных дистрибьюторов или напрямую с сайта производителя
  • Используйте для доставки адрес постамата или пункта выдачи, а не домашний адрес
  • Заводите отдельную почту для покупок криптооборудования — не используйте её для других целей
  • Никогда не вводите seed-фразу на сайтах, даже если письмо выглядит как официальное. Trezor, Bybit, MEXC и другие сервисы никогда не запрашивают секретные фразы
  • После получения устройства проверьте целостность упаковки и наличие защитных голограмм

В России растёт спрос на аппаратные кошельки — это связано с ограничениями на работу зарубежных бирж и необходимостью хранить крипту самостоятельно. При выборе устройства обращайте внимание не только на функциональность, но и на политику безопасности производителя и его партнёров.

Важно: если вы получали заказы от Trezor в указанный период и находитесь в одной из перечисленных стран (или использовали форвардинг), будьте особенно внимательны к подозрительным письмам и звонкам в ближайшие месяцы.