Una empresa de carteras de hardware tiene un recordatorio bastante desagradable de que proteger a los usuarios de criptomonedas no se detiene en la blockchain. Trezor indica que una brecha de datos en uno de sus proveedores de envíos expuso información sensible de pedidos perteneciente a 13,689 clientes en EE. UU., Reino Unido, Suecia, Colombia, Brasil, Italia y Portugal.

Brecha en envíos expuso nombres, direcciones y contactos

La brecha afectó a nuevos clientes que recibieron un pedido dentro de los 90 días anteriores al 8 de agosto de 2026. Trezor dijo que 11,742 clientes sufrieron una exposición total, incluido su nombre, correo electrónico, número de teléfono y dirección de envío, mientras que otros 1,947 tuvieron una exposición parcial que incluía su nombre, ciudad y correo electrónico.

La empresa dice que sus propios sistemas y dispositivos permanecen seguros. Aun así, la información de contacto y direcciones expuesta crea un problema evidente: el phishing. Trezor ha advertido a los clientes afectados que esperen posibles intentos adicionales de engañarlos para que revelen información sensible de la cartera.

Trezor afirma que su breve retención de datos limitó el daño

Hay al menos un factor limitante. Trezor señaló que su rigurosa política de almacenamiento de datos de 90 días también se aplica a sus socios de cumplimiento, restringiendo cuánta información histórica de clientes estaba disponible cuando ocurrió la brecha.

Se ha informado de que todos los clientes afectados han sido contactados por separado mediante correo electrónico. La empresa está investigando el incidente y afirma que publicará más actualizaciones a través de su blog.

La advertencia a los usuarios es clara y importante: nunca introduzcas una copia de seguridad de una cartera en un sitio web ni se la compartas a nadie, sin importar lo convincente que parezca el mensaje.

El Envío Anónimo es la próxima apuesta de privacidad de Trezor

Trezor también está acelerando la opción de Envío Anónimo, que pretende lanzar en septiembre para la UE y para finales de 2026 en EE. UU.

El servicio planificado usaría un checkout dedicado, un apodo o ID de etiqueta, casilleros de paquetería automatizados y embalaje sin marca con información genérica del remitente. Para los clientes de Trezor, la idea es sencilla: comprar una cartera de hardware no debería necesariamente crear un rastro directo hacia una dirección del hogar o una identidad en el mundo real.

Las preocupaciones por la brecha de datos de Trezor podrían haber expuesto información de envío, pero el sistema propuesto de Envío Anónimo muestra hacia dónde quiere ir a continuación.