- Майже 14 000 клієнтів Trezor опинилися під загрозою фішингу після витоку даних.
- Причиною став злом логістичного партнера ShipMonk.
- Водночас криптогаманці залишилися захищеними.
Компанія Trezor повідомила про витік персональних даних клієнтів через злом свого логістичного партнера ShipMonk. Інцидент зачепив 13 689 покупців зі США, Великої Британії, Швеції, Колумбії, Бразилії, Італії та Португалії, які отримали замовлення протягом 90 днів до 8 серпня.
We have some difficult news to share. Unfortunately, one of our shipping providers has experienced a data breach that exposed sensitive order data. This affects new customers in the US, UK, Sweden, Colombia, Brazil, Italy, and Portugal who received an order within the 90 days…
— Trezor (@Trezor) August 13, 2026
Виробник апаратних криптогаманців наголосив, що його власні системи та пристрої не були скомпрометовані, однак постраждалі користувачі можуть зіткнутися зі складнішими фішинговими атаками.
ТОП 15 холодних гаманців: розбираємося, що це таке, та обираємо найкращий гаманець 07.07.2026 Читати
За даними Trezor, унаслідок несанкціонованого доступу до систем ShipMonk було розкрито дані 11 742 клієнтів у повному обсязі — ім’я, електронну адресу, номер телефону та адресу доставки. Ще 1947 користувачів зазнали часткового витоку: зловмисники могли отримати їхнє ім’я, місто та електронну адресу.
Які дані опинилися у зловмисників
ShipMonk зберігав інформацію, необхідну для доставки замовлень Trezor, зокрема ім’я, адресу, номер телефону, електронну адресу та номер замовлення. За словами компанії, інцидент обмежений її політикою зберігання даних: інформація про замовлення видаляється або анонімізується через 90 днів після доставки.
«Це перший випадок із моменту заснування Trezor у 2013 році, коли ми зіткнулися з витоком, унаслідок якого було розкрито номери телефонів та адреси доставки клієнтів», — заявили в компанії.
Trezor окремо підкреслила, що витік не торкнувся приватних ключів, резервних копій гаманців чи самих пристроїв. Водночас отримана інформація може бути використана для персоналізованих фішингових атак — через електронну пошту, телефонні дзвінки або поштові відправлення.
Компанія закликала користувачів не вводити резервну копію гаманця на сайтах і не передавати її третім особам.
У Trezor також повідомили, що всі постраждалі клієнти отримали окреме повідомлення з адреси help@trezor.io. Компанія продовжує розслідувати інцидент спільно з ShipMonk, який уже захистив уражені системи та посилив їхню безпеку.
Trezor готує анонімну доставку
Після інциденту Trezor також розповіла про роботу над функцією анонімної доставки, яка має зменшити обсяг персональних даних, пов’язаних із придбанням апаратного гаманця. Компанія планує запустити її в ЄС у вересні 2026 року, а в США — до кінця року.
Холодний гаманець із телефону: 5 простих кроків та детальна інструкція 17.07.2026 Читати
Опція передбачатиме окрему форму оформлення, можливість використовувати псевдонім або ідентифікатор, отримання через автоматизований поштомат, нейтральне пакування та автоматичне видалення ідентифікаторів доставки після отримання замовлення.
Раніше безпекова команда Donjon компанії Ledger також досліджувала вразливість чипа TROPIC01, який використовується в апаратному гаманці Trezor Safe 7. Дослідникам вдалося обійти перевірку підпису за допомогою методу LFI, однак отримати доступ до секретних даних вони не змогли. У Trezor тоді наголосили, що кошти користувачів та їхні дані залишаються захищеними.
Сообщение Trezor заявив про витік даних понад 13 000 клієнтів через злом ShipMonk появились сначала на INCRYPTED.







