Sinasabi ng Trezor na ang isang paglabag sa tagapagbigay ng pagpapadala na Shipmonk ay naglantad ng personal na datos ng order para sa humigit-kumulang 13,689 kamakailang customer, na nagpapataas ng panganib ng mga target na panloloko ngunit hindi nakompromiso ang mga hardware wallet ng kumpanya.
Inilantad ng Trezor Shipping Provider ang 13,689 na Mga Customer ng Crypto sa mga Panloloko

Mga Pangunahing Takeaways
- Sinasabi ng Trezor na naglantad ang Shipmonk ng datos para sa humigit-kumulang 13,689 kamakailang customer.
- Nananatiling ligtas ang mga device ng Trezor, ngunit tumaas ang mga panganib ng phishing matapos ang paglabag noong Ago. 10.
- Tinututukan ng Trezor ang Anonymous Delivery para sa EU pagsapit ng Setyembre 2026.
Ayon sa security update ng kumpanya, ang mga apektadong customer ay nakatanggap ng mga order sa United States, United Kingdom, Sweden, Colombia, Brazil, Italy, o Portugal sa loob ng 90 araw bago ang Ago. 8, isinulat ng Trezor. Sinabi ng gumagawa ng hardware wallet na ipinaalam sa kanila ng Shipmonk ang hindi awtorisadong pag-access sa mga system na naglalaman ng datos ng customer noong Ago. 10.
Sinabi ng Trezor na 11,742 customer ang nalantad ang kanilang buong pangalan, email address, numero ng telepono, at address sa pagpapadala. Ang isa pang 1,947 ay bahagyang impormasyon ang nalantad: mga pangalan, mga lungsod, at mga email address.
Ang hardware wallet ay isang pisikal na device na idinisenyo upang panatilihing offline ang mga pribadong kredensyal na ginagamit para kontrolin ang cryptocurrency. Ang mga kredensyal na iyon, na madalas tawaging mga private key, ay hindi nalantad sa insidenteng ito. “Lahat ng apektadong customer ay nakontak nang hiwalay sa pamamagitan ng email. Nananatiling ligtas ang aming mga system at device, ngunit ang mga apektadong customer ay maaaring makaranas ng pagdami ng mga pagtatangka ng phishing,” ipinaliwanag ng Trezor sa X.
Ang Agarang Panganib ay Pagpapanggap
Ang mas agarang alalahanin ay phishing, isang taktika ng panloloko kung saan ang mga kriminal ay nagpapanggap bilang mga pinagkakatiwalaang kumpanya, bangko, o iba pang serbisyo upang dayain ang mga tao na ibigay ang sensitibong impormasyon.
“Maaari gamitin ng mga manloloko ang nalantad na impormasyon upang magpadala ng pekeng email, gumawa ng pekeng tawag sa telepono, magpadala ng mapanlinlang na liham, o posibleng magpanggap bilang mga bangko, crypto exchange, o maging Trezor,” sinabi ng kumpanya sa abiso nito sa customer.
Lalong seryoso ang panganib na iyon para sa mga may-ari ng hardware wallet dahil maaaring subukan ng mga magnanakaw na makuha ang backup ng wallet, na kilala rin bilang recovery phrase. Ang recovery phrase ay maaaring magpanumbalik ng access sa isang crypto wallet, ibig sabihin, sinumang makakuha nito ay maaaring makuha ang mga pondo sa loob.
Hinimok ng Trezor ang mga customer na huwag kailanman ilagay ang backup ng wallet sa isang website o ibahagi ito kaninuman. Pinayuhan din nito ang mga tao na tratuhin nang may pagdududa ang mga mensaheng humihingi ng agarang aksyon o personal na impormasyon at beripikahin ang mga komunikasyon sa pamamagitan ng mga opisyal na channel ng Trezor.
Isang Shipping Partner ang May Hawak ng Datos
Ang Shipmonk ay isang logistics provider na nag-iimbak ng mga produkto at nagpapadala ng mga order sa mga mamimili. Sinabi ng Trezor na ang ganitong partner ay nangangailangan ng pangunahing impormasyon sa delivery, kabilang ang pangalan ng tatanggap, address, numero ng telepono, at email address.
Binigyang-diin ng Trezor na ang sarili nitong mga system, produkto, at serbisyo ay hindi nakompromiso. “Nananatiling ganap na ligtas at secure ang mga Trezor device,” sinabi ng kumpanya, at idinagdag na nagpapatuloy ang normal na operasyon.
Sinabi ng kumpanya na nilimitahan ng 90-araw nitong retention policy ang paglabag. Inaatasan ng Trezor ang mga fulfillment partner na burahin o i-anonymize ang datos ng order ng customer 90 araw matapos ang delivery, kapag lumipas na ang panahong kailangan para sa delivery, returns, refunds, at replacements.
“Ang tanging tunay na epekto ay maaaring makakita ang mga apektadong customer ng mas maraming pagtatangka ng phishing sa pamamagitan ng email, telepono, o koreo,” ibinunyag ng Trezor. Sinabi nitong ang mga apektadong customer ay direktang nakontak mula sa help@trezor.io at ang mga taong hindi nakatanggap ng abisong iyon ay hindi apektado.
Nakita na Ito ng Industriya ng Hardware Wallet Noon
Ang insidente ay hindi ang unang paglabag sa datos ng customer na may kaugnayan sa isang gumagawa ng hardware wallet. Ang Ledger, isa pang pangunahing tagagawa, ay dumanas ng paglabag na kinasasangkutan ng e-commerce at marketing database nito noong 2020.
Nalantad sa insidenteng iyon ang humigit-kumulang 1 milyong email address at, kalaunan, mga 272,000 pang mas detalyadong rekord ng customer, kabilang ang mga pangalan, postal address, numero ng telepono, at mga produktong in-order.
Ipinakita ng pangyayari sa Ledger kung bakit maaaring maging mahalaga sa mga kriminal ang personal na impormasyong konektado sa pagmamay-ari ng crypto kahit na nananatiling ligtas ang mismong teknolohiya ng wallet. Makakatulong ito sa mga manloloko na bumuo ng kapanipaniwalang mga mensaheng nakatuon sa isang kilalang customer. Ipinaliwanag ng Trezor noong Huwebes na gumagawa ito ng mas pribadong paraan ng pagpapadala.
“Kasalukuyan kaming gumagawa ng opsyong Anonymous Delivery, na layon naming maging handa pagsapit ng Setyembre para sa EU at bago matapos ang taon para sa US. Nagbibigay ito sa iyo ng mas ligtas na paraan upang umorder ng mga hardware wallet nang hindi iniuugnay ang pagbili sa iyong address sa bahay o sa iyong totoong identidad.”
Ibinunyag pa ng Trezor na siniguro at pinatatag ng Shipmonk ang mga apektadong system habang nagpapatuloy ang imbestigasyon. Dapat bantayan ng mga customer ang mga susunod na update, at plano ng Trezor na ipakilala ang Anonymous Delivery sa European Union pagsapit ng Setyembre at sa United States bago matapos ang 2026.
Ang artikulong ito ay isinalin mula sa Ingles gamit ang AI. Ang orihinal na bersyon sa Ingles ang opisyal na pinagmumulan; maaaring maglaman ng mga kamalian ang mga awtomatikong pagsasalin, lalo na sa legal at regulatoryong terminolohiya.











