← TradeAssi News
marketSeptember 10, 2026·TradeAssi Newsroom

Пользователи Trezor стали мишенью фишинговой кампании после утечки данных у стороннего партнера

TL;DR

  • Нарушение безопасности у логистического провайдера ShipMonk привело к утечке контактных данных клиентов Trezor.
  • Злоумышленники рассылают электронные письма с ложными утверждениями о том, что 25% устройств Trezor уязвимы для угроз безопасности.
  • Trezor и BitBox выпустили предупреждения для пользователей, подтвердив, что их внутренние системы не были скомпрометированы.

Нарушение безопасности у партнера по доставке

Производитель аппаратных кошельков Trezor подтвердил, что недавняя волна фишинговых писем, направленных на его пользовательскую базу, стала следствием утечки данных у стороннего партнера. Как сообщает The Block, инцидент произошел в компании ShipMonk, которая предоставляет услуги доставки для производителя кошельков. В Trezor подчеркнули, что внутренние системы и инфраструктура компании в ходе этого инцидента скомпрометированы не были. Вместо этого злоумышленники получили доступ к контактным данным клиентов, хранящимся у стороннего вендора, которые впоследствии использовали для создания целевых мошеннических сообщений.

Фишинговые тактики и ложные утверждения

Фишинговая кампания включает в себя рассылку писем с адресов, выглядящих как легитимный домен, и призвана убедить пользователей в том, что их аппаратные кошельки находятся под угрозой. Cryptopotato сообщает, что в этих сообщениях ложно утверждается, будто 25% всех устройств Trezor в настоящее время уязвимы для эксплойтов безопасности. Письма обычно призывают получателей принять срочные меры для защиты своих средств, часто направляя их на вредоносные сайты, предназначенные для сбора конфиденциальной информации или приватных ключей.

Предупреждения в масштабах всей индустрии

Масштабы этих мошеннических оповещений вызвали серьезную озабоченность в криптоиндустрии. Cointelegraph отмечает, что как Trezor, так и BitBox выпустили официальные предупреждения для своих сообществ относительно этих обманных уведомлений безопасности. Пользователям настоятельно рекомендуется сохранять бдительность в отношении любых нежелательных электронных писем с запросами срочных обновлений безопасности или верификации устройств.

Эксперты по безопасности и пострадавшие компании вновь заявляют, что поставщики аппаратных кошельков никогда не попросят пользователей вводить свои сид-фразы восстановления или приватные ключи на веб-сайте. Поскольку утечка данных затронула контактную информацию, пользователи должны быть особенно осторожны с любыми сообщениями, в которых к ним обращаются по имени или упоминается история их покупок. По мере развития ситуации пользователям рекомендуется проверять все оповещения безопасности напрямую через официальные каналы компании и избегать перехода по ссылкам из подозрительных писем. Этот инцидент подчеркивает сохраняющиеся риски, связанные с утечкой данных у третьих лиц, даже когда основной поставщик услуг поддерживает надежные внутренние протоколы безопасности. Trezor продолжает следить за ситуацией и рекомендует своим клиентам проявлять повышенную осторожность до полного устранения угрозы.

#trezor#phishing#security#hardware-wallet#data-breach

This article was reconstructed from public reporting with AI assistance and is for informational purposes only — not financial advice. See our editorial policy.