Registros de entrega que teriam sido eliminados voltaram à tona e revelaram que o incidente de segurança da Trezor é muito maior do que se supunha: cerca de 80,6 mil clientes podem ter tido dados expostos.
O número de usuários afetados pelo vazamento de dados da Trezor cresceu aproximadamente seis vezes após a descoberta de registros de envio que, supostamente, já haviam sido deletados. A nova estimativa aponta para cerca de 80.689 clientes expostos — um salto expressivo em relação à contagem inicial divulgada pela fabricante de carteiras de hardware.
Segundo a CryptoSlate, os registros reencontrados são logs de expedição vinculados a pedidos realizados por clientes da Trezor. Esses arquivos continham informações pessoais como nomes e endereços físicos de entrega — dados sensíveis que, nas mãos erradas, podem ser usados em ataques de engenharia social ou golpes de phishing direcionados.
A situação levanta questionamentos sérios sobre as políticas de retenção e eliminação de dados adotadas pela empresa. A promessa de que os registros haviam sido apagados não se sustentou, o que amplia a preocupação de consumidores e especialistas em privacidade sobre a real efetividade dos processos internos da Trezor.
O que os logs revelaram?
Os registros de envio reencontrados continham dados de clientes que realizaram compras na Trezor. Não há, até o momento, confirmação pública de sobreposição exata entre os diferentes grupos afetados, nem uma contagem consolidada com verificação linha a linha. A CryptoSlate aponta que a divulgação ampliada implica aproximadamente 80.689 clientes impactados, mas ressalta que esse número pode ainda não refletir o total real.
Para donos de carteiras de hardware, o risco mais imediato não está nos fundos em si — que permanecem protegidos pelas chaves privadas armazenadas no dispositivo — mas no vazamento de identidade física. Saber o nome e o endereço de um usuário de carteira cripto pode ser o ponto de partida para tentativas de extorsão, invasão domiciliar ou ataques coordenados.
Registros de envio com nomes e endereços físicos de clientes que compraram produtos Trezor — dados que deveriam ter sido apagados.
Ataques de phishing direcionados, engenharia social e ameaças físicas são os principais vetores de risco para quem teve dados expostos.
Chaves privadas e seeds de recuperação permanecem no dispositivo físico e não foram comprometidas neste incidente.
O número de expostos cresceu cerca de seis vezes após a descoberta dos logs, chegando à estimativa de 80.689 clientes afetados.
A Trezor já havia sido alvo de um incidente de dados em 2022, quando informações de clientes da plataforma de suporte foram expostas. A recorrência de episódios desse tipo reforça a importância de os usuários adotarem endereços alternativos ou caixas postais ao adquirir equipamentos de custódia de criptoativos, minimizando a exposição de sua localização real.
🔗 Fonte
As informações desta reportagem são baseadas em publicação da CryptoSlate. Até o momento da publicação desta matéria, a Trezor não havia divulgado publicamente uma contagem consolidada com verificação de sobreposição entre os grupos afetados.
Para quem deseja entender melhor as opções disponíveis no ecossistema de carteiras físicas seguras, confira o guia da Trezor Keep Metal, com especificações e detalhes sobre a linha atual de dispositivos.
Importante: não damos recomendação de investimento
Este conteúdo tem caráter exclusivamente informativo e educacional. O KriptoHoje não é consultor de investimentos e não recomenda a compra, venda ou manutenção de qualquer ativo. Investimento em criptoativos envolve risco elevado de perda total.
Proteja seus ativos com a hardware wallet certa
A KriptoBR, integrante do mesmo grupo do KriptoHoje, é a maior e mais antiga revenda oficial de hardware wallets do mundo. Trezor, Ledger, SecuX, Yubico e Key-ID.
Mais de 600 mil clientes atendidos em 32 países. Envio direto do Brasil, garantia do fabricante, suporte técnico em português.
Leituras relacionadas
🛡️ Phishing cripto: como identificar e se protegerGolpistas usam dados vazados para enganar usuários. Saiba reconhecer tentativas de phishing direcionadas a holders de cripto.
📋 LGPD e criptoativos: seus direitos sobre dados pessoaisEmpresas do setor cripto também estão sujeitas à legislação de proteção de dados. Veja o que a lei garante ao consumidor brasileiro.
Este conteúdo é de caráter informativo e não constitui recomendação de investimento. Criptomoedas são ativos voláteis; consulte um profissional antes de investir.
As notícias que movem o mercado, sem ruído
Um resumo do que realmente importou em cripto e economia, direto no seu e-mail. Sem hype e sem recomendação de investimento.
