Uma falha na empresa terceirizada de logística ShipMonk expôs dados pessoais de quase 14 mil clientes da Trezor — incluindo brasileiros. As carteiras e os fundos não foram comprometidos.
A Trezor, fabricante tcheca de hardware wallets, confirmou oficialmente uma violação de segurança que resultou na exposição de dados pessoais de aproximadamente 14 mil clientes. O incidente não ocorreu nos sistemas internos da empresa, mas sim na ShipMonk, parceira logística responsável pelo envio físico dos produtos.
Segundo comunicado divulgado pela Trezor na noite de quarta-feira (12), a ShipMonk notificou a fabricante sobre o acesso não autorizado aos seus sistemas. As informações expostas incluem nomes completos, números de telefone e endereços residenciais dos clientes afetados. Usuários brasileiros estão entre os impactados pelo incidente.
A Trezor foi rápida em reforçar que nenhuma chave privada, seed phrase ou saldo em criptomoedas foi comprometido. O vazamento está restrito a dados cadastrais vinculados ao processo de entrega dos dispositivos — o que, ainda assim, representa um risco relevante para os usuários afetados.
O que foi exposto e quais os riscos
Dados de entrega podem parecer pouco sensíveis à primeira vista, mas no contexto de criptomoedas, a exposição de endereço residencial atrelado à posse de uma hardware wallet representa um vetor de risco físico e social. Ataques de engenharia social, phishing direcionado e até abordagens presenciais são ameaças reais nesse cenário.
Chaves privadas, seed phrases, saldos em criptomoedas e o firmware dos dispositivos permanecem intactos e seguros.
Nomes completos, números de telefone e endereços residenciais de aproximadamente 14 mil clientes foram acessados de forma não autorizada.
Clientes no Brasil estão entre os impactados, segundo a Trezor. A empresa afirma estar notificando individualmente os usuários afetados.
A falha ocorreu nos sistemas da ShipMonk, empresa terceirizada de logística, e não na infraestrutura própria da Trezor.
Posicionamento da Trezor
Segundo a Money Times, a Trezor afirmou estar colaborando ativamente com a ShipMonk para apurar a extensão do incidente e reforçar os controles de segurança junto a parceiros terceirizados. A fabricante também informou que está notificando diretamente os clientes impactados por e-mail.
Atenção ao phishing
Clientes afetados devem redobrar a atenção com e-mails, mensagens de texto ou ligações suspeitas que se passem pela Trezor ou por serviços de suporte. A empresa jamais solicita seed phrases ou senhas por qualquer canal. Qualquer contato solicitando essas informações deve ser tratado como tentativa de golpe.
O episódio reacende o debate sobre a segurança na cadeia de fornecimento de hardware wallets. Mesmo quando o produto em si oferece alto nível de proteção criptográfica, parceiros terceirizados responsáveis por logística, atendimento ou pagamento podem representar pontos de vulnerabilidade para dados cadastrais.
Este não é o primeiro incidente envolvendo dados de clientes de fabricantes de carteiras físicas. Em 2020, a Ledger sofreu um vazamento de proporções ainda maiores, com mais de um milhão de endereços de e-mail e 272 mil registros completos — incluindo endereços físicos — expostos publicamente. A recorrência desses episódios no setor aponta para um desafio estrutural na gestão de dados por empresas do ecossistema cripto.
🔐 Saiba mais sobre a Trezor
Se você utiliza ou pretende utilizar uma Trezor para proteger seus criptoativos, entender todos os recursos do dispositivo é essencial. Confira o guia da Trezor Keep Metal para conhecer as boas práticas de configuração e uso seguro.
Importante: não damos recomendação de investimento
Este conteúdo tem caráter exclusivamente informativo e educacional. O KriptoHoje não é consultor de investimentos e não recomenda a compra, venda ou manutenção de qualquer ativo. Investimento em criptoativos envolve risco elevado de perda total.
Sua hardware wallet veio de uma fonte confiável?
A KriptoBR, integrante do mesmo grupo do KriptoHoje, é a maior e mais antiga revenda oficial de hardware wallets do mundo. Trezor, Ledger, SecuX, Yubico e Key-ID.
Mais de 600 mil clientes atendidos em 32 países. Envio direto do Brasil, garantia do fabricante, suporte técnico em português.
Leituras relacionadas
🛡️ Como proteger seus dados no universo criptoDicas práticas para reduzir sua exposição a vazamentos de dados, phishing e engenharia social no ecossistema de criptomoedas.
📋 Seed phrase: o que é e como guardar com segurançaA frase de recuperação é a chave mestra dos seus fundos. Saiba como armazená-la corretamente e evitar os erros mais comuns.
Este conteúdo é de caráter informativo e não constitui recomendação de investimento. Criptomoedas são ativos voláteis; consulte um profissional antes de investir.
