ПРАГА (ИА Реалист). Производитель аппаратных криптокошельков Trezor 13 августа подтвердил утечку персональных данных почти 14 тыс. клиентов. Инцидент произошёл из-за взлома системы логистического партнёра ShipMonk, который занимается хранением и доставкой устройств компании.
По данным Trezor, злоумышленники получили доступ к заказам, оформленным в период с 10 мая по 8 августа 2026 года. Всего затронуто 13 689 покупателей. Из них у 11 742 похищены полные данные: имя, адрес электронной почты, номер телефона и адрес доставки. Ещё у 1 947 клиентов скомпрометированы имя, город проживания и email.
Кто под угрозой
Инцидент затронул покупателей из семи стран: США, Великобритании, Швеции, Колумбии, Бразилии, Италии и Португалии. Утечка ограничена сравнительно небольшим числом клиентов благодаря политике Trezor, которая требует от партнёров удалять или обезличивать данные заказов через 90 дней после доставки.
Компания уже уведомила всех пострадавших по электронной почте с адреса help@trezor.io. При этом в Trezor предупредили, что в ближайшее время мошенники могут рассылать поддельные письма, выдавая себя за компанию.
Сами кошельки не взломаны
Trezor подчеркнул, что взлом не затронул системы самой компании. Никакие приватные ключи, резервные копии сид-фраз или прошивки устройств не пострадали. Сами кошельки и хранящиеся на них средства остаются в безопасности.
Однако утечка, по оценке экспертов, представляет собой один из самых опасных сценариев для держателей криптовалют: злоумышленники получили верифицированный список людей, у которых есть аппаратные кошельки, с их реальными домашними адресами и номерами телефонов.
Как отмечает FT, «преступники признали, что держатели криптовалют являются высокоценными целями, потому что они обладают богатством в мгновенно и безвозвратно переводимой форме».
Второй инцидент за две недели
Утечка в Trezor произошла на фоне растущей обеспокоенности безопасностью «холодных» кошельков. 30 июля 2026 года более $100 млн было похищено у владельцев аппаратных кошельков Coldcard из-за ошибки в генерации приватных ключей. Аналитики TRM Labs тогда отметили, что инцидент «подтверждает, что самостоятельное хранение переносит риск, а не устраняет его».
По данным Chainalysis, за первое полугодие 2026 года зафиксировано 52 подтверждённых случая «крипто-гаечных ключей» — физических нападений на держателей цифровых активов. 33 из них произошли во Франции. Общий ущерб от таких атак за первое полугодие 2026 года превысил $124 млн.
Пострадавшим клиентам Trezor грозит рост числа фишинговых атак, попыток вымогательства и даже физических нападений. В январе 2026 года аналогичная утечка у производителя кошельков Ledger привела к многолетним фишинговым кампаниям, вымогательствам и случаям физических угроз в отношении известных держателей криптовалют.
Как отмечает FT, инцидент с Trezor стал «вторым случаем за две недели, когда пользователи холодных кошельков столкнулись с проблемами». Вопрос в том, насколько быстро индустрия сможет ужесточить стандарты безопасности на уровне логистических партнёров — или утечки персональных данных владельцев криптоактивов станут новой нормой, превращая «самый безопасный способ хранения» в источник повышенной уязвимости.







