Trezor vừa xác nhận một sự cố rò rỉ dữ liệu tại đối tác vận chuyển của họ — 13.689 khách hàng đã bị lộ tên, địa chỉ, số điện thoại và email trong khoảng từ ngày 10 tháng 5 đến ngày 8 tháng 8. Khóa riêng không bị đụng tới, nhưng đó không phải là rủi ro thực sự.

Rủi ro thực sự: danh sách khách hàng này giờ là một mục tiêu phishing có giá trị cao. Đây không phải là các email ngẫu nhiên — mà là những người nắm giữ crypto đã được xác minh, có ví phần cứng. Kẻ tấn công biết chính xác ai là đối tượng cần nhắm tới.

Chuyện này không mới. Danh sách khách hàng của ví phần cứng trước đây từng là “mỏ vàng” cho các chiến dịch phishing. Ledger cũng gặp sự cố tương tự vào năm 2020 — hơn 270.000 khách hàng bị lộ thông tin. Điều tiếp theo là một đợt các email phishing nhắm mục tiêu, email hỗ trợ giả mạo, và thậm chí có cả đe dọa về mặt thể chất. Một số người mất tiền không phải vì thiết bị của họ bị hack, mà vì họ bị kẻ tấn công thao túng xã hội để giao nộp cụm từ khôi phục (seed phrase).

Nếu bạn là khách hàng Trezor trong khung thời gian đó, hãy chuẩn bị cho:
1. Email giả mạo “cập nhật bảo mật khẩn cấp”
2. Các trang phishing trông giống hệt trang web thật của Trezor
3. Cuộc gọi hoặc tin nhắn giả vờ là hỗ trợ của Trezor

Kịch bản này có thể đoán trước. Và nếu bạn đang nắm giữ $PI hoặc bất kỳ token nào khác gắn với các cơ sở dữ liệu người dùng tập trung, hãy giả định rằng điều tương tự cuối cùng cũng sẽ xảy ra. Các đối tác vận chuyển, nhà cung cấp email, nền tảng KYC — mọi điểm chạm của bên thứ ba đều có thể là một “điểm rò rỉ”.

Lần này không có khóa nào bị xâm phạm. Nhưng trong thế giới crypto, việc danh tính của bạn bị lộ thường đã là đủ.