
Un incidente de seguridad en un proveedor de envíos de Trezor expuso datos personales pertenecientes a 13.689 clientes.
La brecha afectó a clientes de siete países, mientras que Trezor confirmó que sus sistemas y dispositivos de monedero permanecen seguros.
Sin embargo, la empresa advirtió que los datos expuestos podrían aumentar los intentos de phishing dirigidos a los usuarios afectados.
El incidente del proveedor de envíos llevó a la exposición de datos
El incidente comenzó después de que ShipMonk, un proveedor de envíos utilizado por Trezor, sufriera un acceso no autorizado a sus sistemas.
Como resultado, los atacantes accedieron a la información de los clientes vinculada a pedidos de carteras de hardware tramitados a través del proveedor.
La información expuesta incluye nombres, direcciones de correo electrónico, números de teléfono y direcciones de envío para algunos clientes afectados.
Trezor identificó a 11,742 clientes cuya información recibió una exposición total durante el incidente. Esos registros incluían nombres de clientes, direcciones de correo electrónico, números de teléfono y direcciones de envío vinculadas a sus pedidos.
Mientras tanto, otros 1,947 clientes enfrentaron una exposición parcial relacionada con sus nombres, ciudades y direcciones de correo electrónico.
Los clientes afectados recibieron pedidos en Estados Unidos, el Reino Unido, Suecia, Colombia, Brasil, Italia o Portugal. Trezor dijo que esos pedidos correspondían a los 90 días anteriores al 8 de agosto de 2026, cuando se dio a conocer el incidente.
Además, la empresa contactó a los clientes afectados mediante su canal de correo electrónico oficial y les recomendó mantenerse alerta.
Trezor advierte a los clientes sobre amenazas de phishing
Aunque la filtración expuso información personal, Trezor dijo que los atacantes no comprometieron sus sistemas internos.
La empresa también confirmó que sus carteras de hardware siguen siendo seguras y que los fondos de los clientes permanecen protegidos por la seguridad de la cartera.
Por consiguiente, el incidente crea principalmente un riesgo de ingeniería social en lugar de una amenaza directa a la seguridad del dispositivo.
Sin embargo, la filtración de información de contacto y envío podría ayudar a los criminales a crear mensajes de phishing más convincentes.
Los atacantes podrían combinar nombres de clientes, direcciones y correos electrónicos para que los mensajes fraudulentos parezcan vinculados a pedidos de Trezor. En consecuencia, los usuarios afectados podrían enfrentar intentos de obtener credenciales de la cartera, frases de recuperación u otra información sensible.
Por lo tanto, los clientes de Trezor deberían evitar enlaces de mensajes inesperados y verificar las comunicaciones a través de canales oficiales.
Los usuarios tampoco deberían proporcionar nunca frases de recuperación, porque los proveedores legítimos de carteras no requieren esos datos.
Además, los clientes deben tratar las llamadas, correos electrónicos y mensajes inesperados como posibles intentos de robar el acceso a la cartera.
Trezor desarrolla una opción de entrega anónima
La filtración también ha llevado a Trezor a desarrollar una nueva opción de entrega anónima para futuros clientes.
La empresa planea introducir el servicio en la Unión Europea para septiembre y en Estados Unidos más adelante.
Este enfoque busca reducir la información personal vinculada con las compras y las entregas de carteras (hardware wallet).
La opción prevista podría permitir que los clientes usen apodos o identificación por etiquetas en lugar de nombres reales.
También podría admitir casilleros automatizados para paquetería, lo que reduciría la necesidad de proporcionar direcciones de entrega en casa.
Además, Trezor planea ofrecer un embalaje sin marca con información genérica del remitente para mayor privacidad.
El movimiento pone de relieve los desafíos de seguridad que enfrentan las empresas cripto más allá de su propia tecnología y sus carteras.
Los socios de envío pueden retener información valiosa de los clientes, lo que hace importante la protección de datos de terceros para los usuarios de carteras de hardware.
A medida que Trezor responde al incidente, una mayor privacidad en la entrega podría ayudar a reducir exposiciones similares en pedidos futuros.
El incidente también se suma a otro incidente de seguridad separado de Coldcard que generó preocupaciones en todo el sector de la autocustodia cripto.
Galaxy Research estimó que los usuarios perdieron hasta $116 millones en Bitcoin durante ese incidente.
En conjunto, los acontecimientos resaltan cómo los datos personales y la seguridad de las carteras pueden crear distintos riesgos para los usuarios de cripto.
Este artículo se publicó originalmente como: Trezor Data Breach Exposes Personal Details of Nearly 14,000 Customers on Crypto Breaking News: tu fuente confiable de noticias cripto, noticias sobre Bitcoin y actualizaciones de blockchain.
