Trezor oplyser, at et sikkerhedsbrud hos fragtudbyderen Shipmonk har medført, at personlige ordredata for omkring 13.689 nylige kunder er blevet eksponeret, hvilket øger risikoen for målrettede svindelforsøg, men ikke har kompromitteret virksomhedens hardware-tegnebøger.
Trezors fragtudbyder udsætter 13.689 kryptokunder for svindel

Hovedpunkter
- Trezor oplyser, at Shipmonk har udsat data for omkring 13.689 nylige kunder.
- Trezor-enhederne er fortsat sikre, men risikoen for phishing steg efter sikkerhedsbruddet den 10. august.
- Trezor sigter mod at tilbyde anonym levering i EU inden september 2026.
Ifølge virksomhedens sikkerhedsopdatering modtog de berørte kunder ordrer i USA, Storbritannien, Sverige, Colombia, Brasilien, Italien eller Portugal i løbet af de 90 dage før den 8. august, skrev Trezor. Producenten af hardware-wallets oplyste, at Shipmonk den 10. august underrettede dem om uautoriseret adgang til systemer, der indeholdt kundedata.
Trezor oplyste, at 11.742 kunders fulde navne, e-mailadresser, telefonnumre og leveringsadresser blev eksponeret. For yderligere 1.947 kunder blev delvise oplysninger eksponeret: navne, byer og e-mailadresser.
En hardware-wallet er en fysisk enhed, der er designet til at opbevare de private adgangsoplysninger, der bruges til at kontrollere kryptovaluta, offline. Disse adgangsoplysninger, der ofte kaldes private nøgler, blev ikke udsat i denne hændelse. »Alle berørte kunder er blevet kontaktet separat via e-mail. Vores systemer og enheder er fortsat sikre, men berørte kunder kan opleve en stigning i antallet af phishing-forsøg,« forklarede Trezor på X.
Den umiddelbare risiko er identitetstyveri
Den mere umiddelbare bekymring er phishing, en svindeltaktik, hvor kriminelle udgiver sig for at være pålidelige virksomheder, banker eller andre tjenester for at narre folk til at udlevere følsomme oplysninger.
»Svindlere kan bruge de lækkede oplysninger til at sende falske e-mails, foretage falske telefonopkald, sende svigagtige breve eller potentielt udgive sig for at være banker, kryptovalutabørser eller endda Trezor,« sagde virksomheden i sin kundemeddelelse.
Denne risiko er særlig alvorlig for ejere af hardware-wallets, da tyve kan forsøge at få fat i en wallet-backup, også kendt som en gendannelsesfrase. En gendannelsesfrase kan genoprette adgangen til en kryptowallet, hvilket betyder, at enhver, der får fat i den, muligvis kan tilegne sig midlerne i den.
Trezor opfordrede kunderne til aldrig at indtaste en wallet-backup på en hjemmeside eller dele den med nogen. Virksomheden rådede også folk til at være mistænksomme over for beskeder, der kræver hurtig handling eller personlige oplysninger, og til at verificere kommunikationen via Trezors officielle kanaler.
En forsendelsespartner opbevarede dataene
Shipmonk er en logistikudbyder, der opbevarer produkter og sender ordrer til købere. Trezor oplyste, at en sådan partner har brug for grundlæggende leveringsoplysninger, herunder modtagerens navn, adresse, telefonnummer og e-mailadresse.
Trezor understregede, at virksomhedens egne systemer, produkter og tjenester ikke var blevet kompromitteret. »Trezor-enhederne er fortsat fuldstændig sikre og beskyttede,« sagde virksomheden og tilføjede, at den normale drift fortsætter.
Virksomheden oplyste, at dens 90-dages opbevaringspolitik begrænsede omfanget af bruddet. Trezor kræver, at leveringspartnere sletter eller anonymiserer kundernes ordredata 90 dage efter levering, når den periode, der er nødvendig for levering, returneringer, refusioner og udskiftninger, er udløbet.
»Den eneste reelle konsekvens er, at de berørte kunder muligvis vil opleve flere phishing-forsøg via e-mail, telefon eller post,« oplyste Trezor. Virksomheden oplyste, at de berørte kunder blev kontaktet direkte fra help@trezor.io, og at personer, der ikke modtog denne meddelelse, ikke var berørt.
Hardware-wallet-branchen har set dette før
Hændelsen er ikke det første brud på kundedata, der er knyttet til en producent af hardware-wallets. Ledger, en anden stor producent, blev i 2020 ramt af et brud, der involverede virksomhedens e-handels- og marketingdatabase.
Den hændelse afslørede omkring 1 million e-mailadresser og senere omkring 272.000 mere detaljerede kunderegistreringer, herunder navne, postadresser, telefonnumre og bestilte produkter.
Ledger-episoden viste, hvorfor personlige oplysninger knyttet til kryptoejerskab kan være værdifulde for kriminelle, selv når selve tegnebogsteknologien forbliver sikker. Det kan hjælpe svindlere med at udforme troværdige beskeder rettet mod en kendt kunde. Trezor forklarede torsdag, at man arbejder på en mere privat forsendelsesmetode.
»Vi arbejder i øjeblikket på en mulighed for anonym levering, som vi sigter mod at have klar i september for EU og inden årets udgang for USA. Dette giver dig en mere sikker måde at bestille hardware-wallets på uden at knytte købet til din hjemmeadresse eller din virkelige identitet.«
Trezor oplyste desuden, at Shipmonk har sikret og styrket de berørte systemer, mens undersøgelsen fortsætter. Kunderne bør holde øje med yderligere opdateringer, og Trezor planlægger at indføre anonym levering i Den Europæiske Union inden september og i USA inden udgangen af 2026.
Denne artikel er oversat fra engelsk ved hjælp af kunstig intelligens. Den originale engelske version er den autoritative kilde; automatiske oversættelser kan indeholde unøjagtigheder, især i juridisk og lovgivningsmæssig terminologi.











