A Trezor confirmou um vazamento de dados envolvendo cerca de 14 mil clientes, causado por uma brecha no provedor de logística ShipMonk. Carteiras, chaves privadas e backups não foram comprometidos.
A fabricante tcheca de hardware wallets Trezor divulgou um incidente de segurança que expôs informações pessoais de aproximadamente 14 mil usuários. A origem do problema não foi interna: a brecha ocorreu em sistemas da ShipMonk, empresa terceirizada responsável pelo processamento e envio de pedidos da marca.
Segundo a Cointelegraph.com News, a Trezor informou que os dados potencialmente expostos incluem nomes, endereços de entrega e outros dados cadastrais fornecidos no momento da compra. A empresa foi enfática ao esclarecer que nenhum dispositivo, chave privada ou seed backup foi acessado ou comprometido durante o incidente.
A preocupação imediata da Trezor é com a possibilidade de que os dados expostos sejam utilizados em tentativas de phishing — ataques em que criminosos se passam por empresas ou suportes legítimos para enganar vítimas e obter acesso a fundos ou informações sensíveis.
Leia tambem: como identificar e evitar golpes cripto.
O que foi exposto e o que permanece seguro
Nomes completos, endereços de entrega e informações de cadastro fornecidas no momento da compra dos dispositivos.
Todos os dispositivos Trezor, chaves privadas, seeds de recuperação e saldos em criptomoedas não foram afetados pelo incidente.
Tentativas de phishing direcionadas, em que agentes maliciosos usam dados reais para criar abordagens mais convincentes e enganar as vítimas.
A brecha foi identificada nos sistemas da ShipMonk, empresa terceirizada de logística utilizada pela Trezor para processamento e despacho de pedidos.
A Trezor afirmou ter notificado diretamente os usuários potencialmente afetados e estar colaborando com a ShipMonk para apurar a extensão do incidente. A empresa reforçou que seus sistemas internos não foram violados e que a segurança dos dispositivos segue intacta.
Atenção: como a Trezor jamais pedirá sua seed
A Trezor reiterou em seu comunicado que nunca solicita a seed phrase (frase de recuperação) dos usuários — nem por e-mail, nem por telefone, nem por qualquer outro canal. Qualquer contato pedindo essa informação deve ser tratado como tentativa de golpe. Em caso de dúvida, acesse sempre o site oficial da fabricante diretamente pelo navegador.
Não é o primeiro incidente envolvendo dados de clientes de hardware wallets
Este episódio reacende um debate recorrente no setor: o risco de exposição de dados pessoais mesmo quando os próprios dispositivos de segurança permanecem protegidos. Em 2020, a concorrente Ledger sofreu um vazamento de grande escala que expôs dados de mais de um milhão de clientes — episódio que resultou em ondas de phishing e, em casos extremos, abordagens físicas a usuários identificados.
O padrão se repete: a cadeia de fornecedores e parceiros logísticos representa um vetor de risco muitas vezes subestimado. Mesmo empresas com infraestrutura interna robusta ficam expostas quando dependem de terceiros para operações como armazenamento de pedidos e entregas.
📌 Nota editorial
A reportagem original foi publicada pela Cointelegraph.com News. O KriptoHoje apurou e reescreveu as informações com base no material divulgado. Usuários afetados devem acompanhar os comunicados oficiais da Trezor em trezor.io.
Importante: não damos recomendação de investimento
Este conteúdo tem caráter exclusivamente informativo e educacional. O KriptoHoje não é consultor de investimentos e não recomenda a compra, venda ou manutenção de qualquer ativo. Investimento em criptoativos envolve risco elevado de perda total.
Proteja suas criptomoedas com uma hardware wallet oficial
A KriptoBR, integrante do mesmo grupo do KriptoHoje, é a maior e mais antiga revenda oficial de hardware wallets do mundo. Trezor, Ledger, SecuX, Yubico e Key-ID.
Mais de 600 mil clientes atendidos em 32 países. Envio direto do Brasil, garantia do fabricante, suporte técnico em português.
Leituras relacionadas
🎣 Phishing cripto: como golpistas agem e como se defenderOs ataques de phishing no setor de criptomoedas estão cada vez mais sofisticados. Veja os sinais de alerta e as melhores práticas de proteção.
📋 Seed phrase: o que é e como guardar com segurançaA frase de recuperação é a chave mestra da sua carteira. Saiba como armazená-la corretamente e quais erros evitar.
Este conteúdo é de caráter informativo e não constitui recomendação de investimento. Criptomoedas são ativos voláteis; consulte um profissional antes de investir.
