Утечка данных Trezor затронула ещё 67 000 клиентов из США

Утечка данных у поставщика логистических услуг Trezor затронула ещё 67 000 пользователей из США — это почти вдвое больше, чем компания называла в первоначальном заявлении. В результате инцидента клиенты производителя аппаратных кошельков могут столкнуться с фишинговыми атаками и схемами социальной инженерии, нацеленными на кражу средств.

Что именно попало в руки злоумышленников

Инцидент произошёл на стороне стороннего подрядчика, который занимается доставкой устройств Trezor. После дополнительного расследования выяснилось, что число пострадавших американских клиентов значительно превышает первоначальные оценки. В распоряжении злоумышленников могли оказаться имена, адреса доставки и контактные данные пользователей.

Эти сведения создают благоприятную почву для целевых фишинговых кампаний. Мошенники могут выдавать себя за сотрудников Trezor, чтобы выманить у жертв сид-фразы или другие данные для доступа к криптовалюте. Чем больше персональной информации у атакующего, тем убедительнее выглядит его легенда — вплоть до использования реальных деталей заказа в переписке.

Почему фишинг остаётся главной угрозой для владельцев кошельков

Фишинг и социальная инженерия — одни из самых распространённых способов кражи цифровых активов. Используя украденные данные, злоумышленники могут рассылать письма или совершать звонки от имени Trezor, предлагая «решить проблему» с аккаунтом или установить «обновление безопасности». Жертву подводят к мысли, что её средства в опасности и нужно срочно предпринять действия — именно в этот момент пользователь совершает роковую ошибку.

Это не первый инцидент с уязвимостями в экосистеме Ledger: ранее OneKey воспроизвела атаку на устаревшее приложение Ledger Ethereum.

Эксперты напоминают: сид-фраза — набор слов, дающий полный доступ к кошельку, — никогда не должна вводиться на веб-сайтах или передаваться третьим лицам. Ни одна легитимная компания не запрашивает её у своих пользователей. Это базовое правило, которое, однако, нарушается вновь и вновь под давлением психологических приёмов мошенников.

Любые сообщения от «службы поддержки» с просьбой ввести сид-фразу или перейти по ссылке — это попытка мошенничества.

Владельцам аппаратных кошельков Trezor, особенно в США, сейчас стоит проявлять повышенную бдительность к входящим письмам и звонкам. Проверяйте адреса отправителей и не переходите по подозрительным ссылкам, ведущим на сайты, внешне похожие на официальный портал компании. Если сомневаетесь в легитимности обращения — свяжитесь с поддержкой напрямую через официальный сайт, а не по ссылке из письма.

Уязвимость криптоиндустрии за пределами блокчейна

Подобные случаи обнажают слабое место криптоиндустрии: даже аппаратные кошельки, считающиеся самым безопасным способом хранения активов, оказываются под угрозой из-за халатности третьих лиц, обрабатывающих персональные данные. Блокчейн может быть неуязвим, но традиционная инфраструктура вокруг него — доставка, поддержка, маркетинг — остаётся точкой входа для атак.

Для клиентов из других регионов риск напрямую не затронут, однако сам прецедент служит напоминанием о важности гигиены безопасности. Используйте уникальные пароли, включайте двухфакторную аутентификацию и критически относитесь к любой коммуникации, связанной с криптоактивами. Один пароль, использованный на нескольких площадках, может стать мостиком между утечкой данных на второстепенном сервисе и доступом к вашему основному аккаунту.

Trezor продолжает расследование и уведомляет пострадавших пользователей. Пока неясно, предложит ли компания компенсацию или дополнительные меры защиты, однако текущая ситуация уже нанесла удар по репутации бренда. Вопрос в том, ограничится ли дело репутационными потерями или последуют судебные иски со стороны клиентов, чьи данные оказались скомпрометированы.

Поделиться:
Зарабатываю на крипте и описываю свой опыт Следите за активностями в Telegram-канале mmguru 💎
Подписаться