Le fabricant de portefeuilles matériels Trezor a divulgué le 13 août que son prestataire logistique d’exécution tierce, ShipMonk, a fait l’objet d’un accès non autorisé. Environ 13 700 commandes clients auraient été exposées, dont les données de 11 742 personnes (nom, e-mail, téléphone et adresse de livraison complète). Les informations concernent des utilisateurs ayant reçu leurs colis entre le 10 mai et le 10 août dans plusieurs pays, dont les États-Unis, le Royaume-Uni et le Brésil. Trezor indique que son système et ses appareils n’ont pas été compromis et que la sécurité des clés privées est maintenue, mais avertit que les risques d’hameçonnage et d’usurpation augmentent, et prévoit de lancer un service de livraison anonyme en septembre dans l’Union européenne. Cet incident met en évidence les angles morts en matière de sécurité physique et de chaîne d’approvisionnement pour l’auto-hébergement. $BTC est fourni à titre indicatif et ne constitue pas un conseil en investissement.