Попередження: витік даних Trezor розкриває ще 67 000 користувачів криптовалют у США

Аналіз
Розширене розкриття інформації про витік даних Trezor знаменує значну ескалацію в ландшафті безпеки апаратних гаманців: загальна кількість постраждалих клієнтів тепер досягає приблизно 80 689 після того, як ShipMonk повідомив, що початковий інцидент був більшим, ніж повідомлялося спочатку. Основна проблема виходить за межі самого розкриття даних і полягає в системному збої в управлінні даними постачальника, оскільки ShipMonk, як стверджується, зберігав деталі доставки клієнтів після обов'язкового 90-денного вікна видалення, незважаючи на письмові запевнення про видалення. Цей інцидент підкреслює, що ризики безпеки апаратних гаманців тепер виходять за межі прошивки пристрою і охоплюють весь ланцюг поставок, включаючи логістичних та платіжних партнерів, що також спостерігалося в попередніх витоках Ledger цього року. Розкриття домашніх адрес разом із контактною інформацією створює потенційні ризики для фізичної безпеки, що є незвичним для типових витоків даних. Ключові події, за якими варто стежити, включають те, чи матеріалізується обіцяна ініціатива Trezor з анонімної доставки, як регулятори відреагують на порушення політики зберігання даних, і чи переглянуть інші виробники апаратних гаманців свої угоди з третіми сторонами щодо обробки даних у світлі цих повторюваних інцидентів.

Якщо у вас є відгуки або запитання щодо цього контенту, зв’яжіться з нами за адресою crypto.news@kcex.com

Повідомлення Попередження: витік даних Trezor розкриває ще 67 000 користувачів криптовалют у США з'явилося на BitcoinEthereumNews.com.

Вперше з моменту свого заснування у 2013 році компанія Trezor, виробник апаратних гаманців для криптовалют, що підтримується чеською компанією SatoshiLabs, повідомила про серйозний витік даних, який торкнувся приблизно 80 000 користувачів. У своєму оновленні від 4 вересня 2026 року Trezor оголосив, що додатково 67 000 клієнтів у Сполучених Штатах, які робили замовлення з листопада 2019 року по серпень 2021 року, постраждали через зламану систему одного з її постачальників доставки, ShipMonk. «Цей витік даних зачіпає ще приблизно 67 000 клієнтів у США і включає повне розкриття (ім'я, електронна пошта, номер телефону, адреса доставки, номер замовлення)», — зазначили в Trezor. ShipMonk повідомив Trezor 2 вересня, що початковий витік даних був більшим, ніж вважалося раніше. 13 серпня Trezor повідомив, що ShipMonk повідомив їх про злом своєї системи 10 серпня, який торкнувся 13 689 клієнтів. Таким чином, загалом 80 689 клієнтів Trezor перебувають під загрозою високоцільових фішингових шахрайств, шахрайських телефонних дзвінків або текстових повідомлень, шахрайства через пряму поштову розсилку та потенційних ризиків для фізичної безпеки через розкриття їх контактної інформації та домашніх адрес. Тим часом Trezor висловив розчарування через ShipMonk за недотримання політики зберігання даних, яка вимагала видалення всіх деталей доставки клієнтів через 90 днів, незважаючи на письмові запевнення, що дані були видалені. Відповідно, Trezor підкреслив, що працює над анонімною доставкою своїх продуктів, щоб запобігти подібним інцидентам у майбутньому. «Ми ставимося до цього питання дуже серйозно і працюємо над тим, щоб якомога швидше запровадити анонімну доставку, щоб ви могли захистити свою особисту інформацію під час розміщення замовлення», — підтвердила компанія. Trezor приєднується до апаратних гаманців для криптовалют, зламаних у 2026 році. Цього року багато виробників апаратних гаманців зіткнулися з серйозними порушеннями безпеки. Наприклад, Ledger, апаратний гаманець для криптовалют, повідомив про численні інциденти безпеки, включаючи витік даних клієнтів через ланцюг поставок через свого платіжного процесора Global-e, а також…

Відмова від відповідальності: Статті, повторно опубліковані на цьому вебсайті, взяті з публічних платформ і надаються лише для довідки. Ці статті не відображають погляди чи думки KCEX. Усі авторські права належать оригінальним авторам. Якщо ви вважаєте, що будь-яка повторно опублікована стаття порушує права третьої сторони, будь ласка, зв’яжіться з crypto.news@kcex.com для її видалення. KCEX не робить жодних заяв і не надає жодних гарантій щодо своєчасності, точності або повноти повторно опублікованих статей і не несе відповідальності за будь-які дії чи рішення, прийняті на основі такого контенту. Повторно опубліковані матеріали призначені лише для інформаційних цілей і не є порадою, схваленням або підставою для будь-яких комерційних, фінансових, юридичних та/або податкових рішень.