Производитель аппаратных криптовалютных кошельков Trezor сообщил 4 сентября 2026 года, что утечка данных клиентов через логистического партнера затронула дополнительно 67 000 пользователей из США. Первоначально компания оценивала масштаб инцидента всего в 14 000 пострадавших.

По данным обновленного отчета от транспортной компании ShipMonk, под угрозой оказались клиенты, оформлявшие заказы в период с ноября 2019 года по август 2021 года. Утечке подверглись полные персональные данные: имена, адреса электронной почты, телефонные номера, адреса доставки и детали заказов.

Что произошло с данными пользователей

Trezor опубликовала заявление в соцсети X, где обвинила логистического партнера ShipMonk в несоблюдении обязательств по удалению информации. Компания утверждает, что получала письменные гарантии от ShipMonk о том, что данные старых заказов были удалены, однако на практике информация сохранялась в базах данных поставщика.

Важно отметить, что собственные системы Trezor не были взломаны — компрометация произошла на стороне стороннего подрядчика. Это означает, что seed-фразы пользователей и доступ к самим кошелькам напрямую не пострадали.

Однако утечка персональных данных создает серьезную угрозу для держателей криптовалюты. Злоумышленники могут использовать полученную информацию для целенаправленных фишинговых атак, выдавая себя за представителей Trezor и пытаясь выманить у жертв seed-фразы — ключевые слова для восстановления доступа к кошелькам.

История утечек данных Trezor

Это уже не первый инцидент с утечкой данных клиентов Trezor. В августе 2026 года компания первоначально оценивала масштаб проблемы всего в 14 000 затронутых пользователей. Текущее пятикратное увеличение числа пострадавших говорит о том, что полная картина инцидента вырисовывалась постепенно.

Еще в январе 2024 года Trezor предупредила около 66 000 пользователей о риске фишинговых атак, если они обращались в службу поддержки компании после декабря 2021 года. Тогда утечка произошла через взломанный канал техподдержки.

Масштаб фишинговых угроз в криптоиндустрии

Фишинговые атаки и социальная инженерия не требуют взлома кода или эксплуатации уязвимостей — достаточно обмануть пользователя. По данным компании по кибербезопасности Hacken, именно эти методы обмана стали причиной большинства потерь в криптоиндустрии в первом квартале 2026 года.

Из общих 482 миллионов долларов украденных средств 306 миллионов (более 63%) пришлось на фишинг и мошенничество с выдачей за другое лицо. Для сравнения, технические взломы протоколов и смарт-контрактов нанесли меньший ущерб.

В июле 2026 года один криптоинвестор потерял почти 1 миллион долларов после подписания вредоносной транзакции токен-аппрува в сети Ethereum. Это классический пример того, как фишинговая атака приводит к реальным финансовым потерям.

Что это значит для российских инвесторов

Хотя текущая утечка затронула только клиентов Trezor из США, владельцам аппаратных кошельков в России следует быть предельно бдительными. Компании-производители кошельков часто пользуются услугами международных логистических партнеров, и утечки могут затронуть любой регион.

Если вы заказывали аппаратный кошелек (Trezor, Ledger, SafePal) с доставкой в РФ, будьте готовы к возможным фишинговым письмам и звонкам. Запомните главное правило: никогда и никому не сообщайте seed-фразу — ни службе поддержки, ни «представителям компании». Легитимные сотрудники никогда не запрашивают эту информацию.

Для покупки криптовалюты безопасно используйте проверенные платформы с поддержкой российских платежных методов — Bybit, MEXC, OKX с P2P-переводами, либо отечественные обменники криптовалют вроде Совы. После покупки переводите средства на свой аппаратный кошелек и храните seed-фразу в надежном офлайн-месте.