A Trezor confirmou que dados pessoais de cerca de 13,6 mil clientes foram expostos em um vazamento envolvendo um prestador de serviços terceirizado. Dispositivos e seeds permaneceram intactos, mas informações sensíveis vieram à tona.
A Trezor, uma das principais fabricantes de hardware wallets do mundo, confirmou um incidente de segurança que resultou na exposição de dados pessoais de aproximadamente 13,6 mil clientes. O episódio envolve um fornecedor terceirizado responsável por parte do suporte ao cliente da empresa, e afeta usuários de diferentes países, incluindo o Brasil.
Segundo o Portal do Bitcoin, a própria Trezor divulgou uma nota reconhecendo o vazamento e afirmando que os dispositivos físicos dos clientes, bem como seus backups de seed phrase, não foram comprometidos. O problema está restrito a informações cadastrais que transitavam pelo sistema do parceiro terceirizado.
Entre os dados potencialmente expostos estão nomes, endereços de e-mail e outros detalhes de contato fornecidos pelos clientes durante interações com o suporte. Esse tipo de informação, embora não comprometa diretamente os ativos em custódia, pode ser explorado em ataques de phishing ou engenharia social direcionados.
Dispositivos Trezor, seed phrases, fundos em custódia e senhas de acesso aos wallets permanecem intactos, segundo a fabricante.
Nomes, endereços de e-mail e dados de contato de aproximadamente 13,6 mil clientes que utilizaram o suporte da empresa.
O incidente afeta clientes em múltiplos países, com confirmação de usuários brasileiros entre os impactados.
Ataques de phishing e engenharia social direcionados a clientes identificados, usando os dados cadastrais vazados.
Fornecedor terceirizado no centro do incidente
A Trezor informou que o vazamento não se originou em seus próprios sistemas internos, mas em um prestador de serviços externo responsável por gerenciar parte das interações de suporte técnico com clientes. A empresa afirma ter encerrado o acesso desse parceiro imediatamente após identificar o problema e está investigando a extensão do incidente.
Esse modelo de terceirização de suporte é comum na indústria de tecnologia, mas traz consigo riscos adicionais: a cadeia de custódia dos dados se torna mais difícil de controlar, e vulnerabilidades em fornecedores menores podem expor clientes de empresas com boas práticas internas de segurança.
Atenção redobrada contra phishing
Clientes afetados devem estar especialmente alertas a e-mails suspeitos que se passem pela Trezor ou por outras empresas do setor. A fabricante ressalta que jamais solicita a seed phrase de usuários por qualquer canal. Qualquer comunicação pedindo essas informações deve ser tratada como tentativa de golpe.
Hardware wallets seguem sendo opção de segurança
É importante distinguir dois pontos neste episódio: o vazamento afetou dados cadastrais de suporte, não os mecanismos de segurança dos dispositivos. A proteção das chaves privadas por uma hardware wallet opera de forma isolada, e esse modelo de segurança não foi quebrado.
Para quem deseja entender melhor como funcionam as opções de armazenamento físico de criptoativos, a KriptoBR publicou um guia detalhado: guia da Trezor Keep Metal, que explica o funcionamento da solução de backup metálico para seed phrases de 24 palavras.
📰 Nota Editorial
As informações sobre o vazamento foram divulgadas pela própria Trezor e repercutidas pelo Portal do Bitcoin. O KriptoHoje não teve acesso independente aos documentos internos da empresa. Recomendamos acompanhar os canais oficiais da Trezor para atualizações sobre o incidente.
Importante: não damos recomendação de investimento
Este conteúdo tem caráter exclusivamente informativo e educacional. O KriptoHoje não é consultor de investimentos e não recomenda a compra, venda ou manutenção de qualquer ativo. Investimento em criptoativos envolve risco elevado de perda total.
Proteja seus ativos com a hardware wallet certa
A KriptoBR, integrante do mesmo grupo do KriptoHoje, é a maior e mais antiga revenda oficial de hardware wallets do mundo. Trezor, Ledger, SecuX, Yubico e Key-ID.
Mais de 600 mil clientes atendidos em 32 países. Envio direto do Brasil, garantia do fabricante, suporte técnico em português.
Leituras relacionadas
🛡️ Como identificar phishing criptoSaiba reconhecer e-mails e mensagens fraudulentas que tentam roubar suas chaves privadas ou seed phrases.
🗝️ Seed phrase: como guardar com segurançaAs melhores práticas para armazenar sua frase de recuperação longe de riscos digitais e físicos.
Este conteúdo é de caráter informativo e não constitui recomendação de investimento. Criptomoedas são ativos voláteis; consulte um profissional antes de investir.
