Утечка у логистического партнёра Trezor расширилась: в списке около 67 тысяч пользователей из США, общий ущерб — более 80 тысяч
Производитель аппаратных кошельков Trezor (SatoshiLabs) 4 сентября обновил данные о раскрытой информации: масштаб утечки у логистического партнёра ShipMonk снова увеличился, добавив примерно 67 тысяч американских клиентов (окно заказов — примерно с ноября 2019 года по август 2021 года), а общее число затронутых достигло около 80 тысяч человек. Компания заявила, что ранее получила письменное подтверждение об удалении старых данных, однако записи всё же остались в системе поставщика.
Ключевые факты: утечка в основном включает имена, адреса электронной почты, номера телефонов, адреса доставки и номера заказов; собственные системы Trezor, прошивки, seed-фразы/приватные ключи и резервные копии кошельков не пострадали, средства невозможно украсть удалённо. Реальный риск — социальная инженерия и фишинг: злоумышленники могут использовать настоящий номер заказа, чтобы выдавать себя за официальную поддержку и выманивать seed-фразы; раскрытие адресов также повышает риск офлайн-угроз.
На выходных фондовый рынок США закрыт из-за Дня труда, и в условиях отсутствия макрофона тема безопасности легче распространяется. Trezor продвигает Anonymous Delivery и напоминает: официальный представитель никогда не запросит seed-фразу.
Составлено по открытым публикациям в соцсетях и СМИ, не является инвестиционной рекомендацией. $BTC #Trezor #硬件钱包 #安全 #美股
Производитель аппаратных кошельков Trezor (SatoshiLabs) 4 сентября обновил данные о раскрытой информации: масштаб утечки у логистического партнёра ShipMonk снова увеличился, добавив примерно 67 тысяч американских клиентов (окно заказов — примерно с ноября 2019 года по август 2021 года), а общее число затронутых достигло около 80 тысяч человек. Компания заявила, что ранее получила письменное подтверждение об удалении старых данных, однако записи всё же остались в системе поставщика.
Ключевые факты: утечка в основном включает имена, адреса электронной почты, номера телефонов, адреса доставки и номера заказов; собственные системы Trezor, прошивки, seed-фразы/приватные ключи и резервные копии кошельков не пострадали, средства невозможно украсть удалённо. Реальный риск — социальная инженерия и фишинг: злоумышленники могут использовать настоящий номер заказа, чтобы выдавать себя за официальную поддержку и выманивать seed-фразы; раскрытие адресов также повышает риск офлайн-угроз.
На выходных фондовый рынок США закрыт из-за Дня труда, и в условиях отсутствия макрофона тема безопасности легче распространяется. Trezor продвигает Anonymous Delivery и напоминает: официальный представитель никогда не запросит seed-фразу.
Составлено по открытым публикациям в соцсетях и СМИ, не является инвестиционной рекомендацией. $BTC #Trezor #硬件钱包 #安全 #美股



