Trezor слил адреса почти 14 000 клиентов через поставщика

Trezor слил адреса почти 14 000 клиентов через поставщика

13 августа производитель криптокошельков Trezor подтвердил: их логистический партнёр ShipMonk был взломан. И это не просто утечка имейлов — украли полные имена, номера телефонов, адреса доставки и email-адреса.

Пострадали 11 742 клиента с полными данными и ещё 1 947 с частичными (имя, город и email). Затронуты покупатели из США, Великобритании, Швеции, Колумбии, Бразилии, Италии и Португалии, которые получали заказы с 10 мая по 8 августа 2026 года.

Взломали ShipMonk через уязвимость в аналитической платформе Metabase — злоумышленники использовали SQL-инъекцию, чтобы получить доступ к админке. Группа ShinyHunters взяла на себя ответственность за атаку.

Почему это реально страшно? По данным Chainalysis, в 2026 году зафиксировано 46 насильственных инцидентов, связанных с криптовалютой, причём 52% из них — похищения. Преступники знают, что владельцы крипты — «ценные цели», потому что их состояние можно мгновенно перевести.

Trezor в ответ пообещал запустить «анонимную доставку» в сентябре в ЕС и к концу года в США — нейтральная упаковка, доставка в постаматы, никаких идентификаторов.

1