BTC/PLN 234,606.00 ▼ -0.69%
BTC/USD 62,988.00 ▼ -0.29%
BTC/ETH 33.573615 0.00%
ETH/PLN 6,987.80 ▼ -0.49%
ETH/USD 1,876.13 ▼ -0.09%
USD/PLN 3.7400 0.00%
BTC/PLN 234,606.00 ▼ -0.69%
BTC/USD 62,988.00 ▼ -0.29%
BTC/ETH 33.573615 0.00%
ETH/PLN 6,987.80 ▼ -0.49%
ETH/USD 1,876.13 ▼ -0.09%
USD/PLN 3.7400 0.00%
trezor bezpieczenstwo phishing

Trezor ostrzega po wycieku danych klientów

Trezor ujawnił wyciek danych u partnera logistycznego. Firma zapewnia, że urządzenia i klucze prywatne nie zostały naruszone.

Trezor ostrzega po wycieku danych klientów

Trezor ujawnia wyciek u partnera wysyłkowego

Producent sprzętowych portfeli Trezor poinformował o incydencie bezpieczeństwa, który dotknął dane klientów obsługiwanych przez zewnętrznego partnera logistycznego. Według przekazanych informacji wyciek objął 13 689 osób z kilku krajów, w tym ze Stanów Zjednoczonych, Wielkiej Brytanii, Szwecji, Kolumbii, Brazylii, Włoch i Portugalii.

Firma podkreśla, że problem nie dotyczy jej własnej infrastruktury ani urządzeń. W praktyce oznacza to, że hardware wallets, prywatne klucze i backupy użytkowników nie zostały naruszone.

Jakie dane wyciekły?

Skala naruszenia była różna w zależności od klienta:

  • 11 742 osoby miały ujawnione w pełni dane, w tym:
    • imię i nazwisko,
    • adres wysyłki,
    • numer telefonu,
    • adres e-mail.
  • Kolejne 1 947 osób doświadczyło częściowego wycieku, obejmującego:
    • imię i nazwisko,
    • miasto,
    • adres e-mail.

Z opublikowanych informacji wynika, że incydent dotyczył nowych klientów, którzy złożyli zamówienie w okresie 90 dni poprzedzających 8 sierpnia 2026 roku. Trezor zaznaczył też, że ostrzeżenie otrzymali wyłącznie użytkownicy, których sprawa dotyczy bezpośrednio.

Firma uspokaja: urządzenia są bezpieczne

Najważniejsza wiadomość dla użytkowników jest taka, że wyciek nie objął samych portfeli ani środków przechowywanych na urządzeniach. Według Trezora doszło do nieautoryzowanego dostępu do systemów partnera wysyłkowego, a nie do przełamania zabezpieczeń producenta.

Jednocześnie firma ostrzega, że ujawnione dane kontaktowe mogą zostać wykorzystane do ataków phishingowych i innych form socjotechniki. Oszuści mogą próbować podszywać się pod obsługę techniczną, firmę kurierską albo samą markę, aby wyłudzić informacje o portfelu lub frazie odzyskiwania.

Najważniejsze przypomnienie dla użytkowników

Trezor ponownie zaznaczył, że:

  • nigdy nie należy wpisywać backupu portfela na stronie internetowej,
  • nikt z Trezora nie prosi o frazę odzyskiwania,
  • wszelkie aktualizacje bezpieczeństwa należy sprawdzać wyłącznie w oficjalnych kanałach firmy.

To istotne ostrzeżenie, bo wycieki danych osobowych bardzo często stają się początkiem bardziej precyzyjnych ataków. Sama znajomość imienia, adresu czy numeru telefonu pozwala oszustom budować wiarygodne wiadomości i zwiększać skuteczność podszywania się pod zaufane podmioty.

Co dalej z partnerstwem logistycznym?

Trezor poinformował, że prowadzi własne postępowanie wyjaśniające i po zebraniu pełnego obrazu sytuacji zdecyduje o przyszłości współpracy z firmą odpowiedzialną za wysyłkę. Producent dodał również, że pracuje nad rozwiązaniem określanym jako anonymous delivery, które ma ograniczyć ilość danych ujawnianych przy dostawie.

W komunikacie firma zwróciła uwagę, że jej polityka usuwania lub anonimizowania danych po 90 dniach od doręczenia mogła ograniczyć skalę incydentu.

Szerszy problem w branży hardware wallet

To nie pierwszy przypadek, gdy użytkownicy portfeli sprzętowych stają się celem ataków po wycieku danych u firm trzecich. W branży kryptowalut dane adresowe i kontaktowe bywają później wykorzystywane nie tylko do phishingu, ale też do bardziej agresywnych prób oszustwa.

Obecny incydent pokazuje, że nawet jeśli samo urządzenie pozostaje bezpieczne, to ochrona danych osobowych wokół procesu zakupu i dostawy ma kluczowe znaczenie. W świecie krypto zagrożenie nie kończy się na zabezpieczeniu klucza prywatnego — często zaczyna się dużo wcześniej, na etapie logistyki.

Video

Udostępnij

Zobacz inne wiadomości