Dois incidentes de segurança independentes colocaram cerca de 54 mil usuários de carteiras de criptomoedas em situação de vulnerabilidade, com riscos elevados de ataques de phishing.
Dois vazamentos de dados distintos atingiram usuários das carteiras Trezor e SafePal, expondo informações pessoais de aproximadamente 54 mil pessoas. Segundo a Cointelegraph.com News, os incidentes são independentes entre si, mas ambos elevam de forma significativa o risco de que as vítimas sejam alvo de golpes de phishing — tentativas de fraude que simulam comunicações legítimas para roubar acesso a fundos digitais.
No caso da Trezor, os dados teriam sido obtidos por meio de um fornecedor terceirizado, sem comprometimento direto dos dispositivos ou do firmware da fabricante. Já o vazamento envolvendo usuários da SafePal teria exposto endereços de e-mail e outros dados de cadastro, abrindo caminho para campanhas de engenharia social direcionadas.
Mesmo que as chaves privadas não tenham sido comprometidas nesses incidentes, especialistas em segurança alertam que dados como nome, e-mail e endereço físico são suficientes para que criminosos elaborem mensagens altamente convincentes, induzindo as vítimas a revelar informações sensíveis ou clicar em links maliciosos.
Com nome e e-mail em mãos, golpistas podem criar mensagens que imitam comunicações oficiais da Trezor ou SafePal, solicitando “verificação” de seed phrases ou senhas.
Em casos anteriores de vazamentos no setor, como o da Ledger em 2020, usuários relataram desde e-mails fraudulentos até abordagens físicas. O padrão pode se repetir.
Nenhum dos incidentes reportados comprometeu diretamente as chaves privadas ou o firmware dos dispositivos. Os ativos permanecem seguros desde que o usuário não forneça sua seed phrase.
O vetor de exposição envolve parceiros externos às fabricantes, o que evidencia a fragilidade da cadeia de fornecimento de dados no ecossistema de hardware wallets.
O que usuários afetados devem fazer
A principal recomendação de especialistas em segurança é clara: jamais compartilhe sua seed phrase — a sequência de 12 a 24 palavras que concede acesso total à carteira — com qualquer pessoa ou plataforma, independentemente do canal de contato. Nenhuma fabricante legítima solicita essa informação.
Usuários que receberam e-mails suspeitos supostamente enviados pela Trezor ou SafePal devem evitar clicar em qualquer link e verificar o remetente com atenção. Pequenas variações no domínio — como “trezor-support.com” em vez de “trezor.io” — são um sinal claro de tentativa de fraude.
Leia tambem: como identificar e evitar golpes cripto.
Regra de ouro: sua seed phrase nunca sai do papel
A seed phrase de uma hardware wallet deve ser registrada offline, em papel ou aço inoxidável, e armazenada em local seguro. Ela nunca deve ser digitada em nenhum site, aplicativo ou formulário — mesmo que a solicitação pareça legítima. Esse é o princípio fundamental da autocustódia.
Contexto: um setor ainda vulnerável a dados cadastrais
Este não é o primeiro episódio do tipo no mercado de carteiras físicas. Em 2020, a Ledger sofreu um vazamento que expôs dados de mais de um milhão de usuários, resultando em uma onda prolongada de ataques de phishing que durou meses. O incidente atual, envolvendo Trezor e SafePal, reacende o debate sobre a responsabilidade das empresas do setor na proteção de dados cadastrais de seus clientes.
Segundo a Cointelegraph.com News, os dois vazamentos foram revelados na mesma semana, em meio a um cenário já agitado para o mercado cripto, que também acompanhava as baixas perspectivas para a aprovação do projeto CLARITY nos Estados Unidos — legislação que buscaria maior definição regulatória para ativos digitais, mas que estaria com apenas 10% de chance de avanço, mesmo após reunião na Casa Branca.
📌 Nota editorial
As informações sobre os vazamentos da Trezor e SafePal foram reportadas originalmente pela Cointelegraph.com News. O KriptoHoje recomenda que usuários afetados monitorem comunicações suspeitas e consultem os canais oficiais das fabricantes para orientações atualizadas.
Importante: não damos recomendação de investimento
Este conteúdo tem caráter exclusivamente informativo e educacional. O KriptoHoje não é consultor de investimentos e não recomenda a compra, venda ou manutenção de qualquer ativo. Investimento em criptoativos envolve risco elevado de perda total.
Proteja seus criptoativos com uma hardware wallet oficial
A KriptoBR, integrante do mesmo grupo do KriptoHoje, é a maior e mais antiga revenda oficial de hardware wallets do mundo. Trezor, Ledger, SecuX, Yubico e Key-ID.
Mais de 600 mil clientes atendidos em 32 países. Envio direto do Brasil, garantia do fabricante, suporte técnico em português.
Leituras relacionadas
🎣 Como funciona o phishing criptoGolpistas usam e-mails e sites falsos para roubar seed phrases e senhas. Saiba como reconhecer e se proteger dessas tentativas.
🛡️ Vazamento Ledger 2020: o que aprendemosO maior vazamento de dados do setor de hardware wallets expôs mais de um milhão de usuários. Veja o histórico e as lições para o mercado.
Este conteúdo é de caráter informativo e não constitui recomendação de investimento. Criptomoedas são ativos voláteis; consulte um profissional antes de investir.
