Filtración de datos de clientes de Trezor: las criptomonedas a salvo, pero no se evitará el phishing

cryptonews.ruPublicado a 2026-08-13Actualizado a 2026-08-13

Resumen

El fabricante de carteras de hardware criptográfico Trezor informó una fuga de datos de clientes ocurrida en ShipMonk, uno de sus socios logísticos. El incidente, notificado el 10 de agosto de 2026, afectó datos de aproximadamente 13.689 compradores en EE.UU., Reino Unido, Suecia, Colombia, Brasil, Italia y Portugal que realizaron pedidos entre mayo y agosto de 2026. Los datos expuestos varían: para 11.742 personas incluyen nombre completo, correo electrónico, teléfono y dirección de entrega; para otros 1.947, solo nombre, ciudad y email. Los sistemas de Trezor no fueron comprometidos y las criptomonedas de los usuarios están seguras. Trezor advierte sobre un mayor riesgo de ataques de phishing, donde los atacantes podrían utilizar la información robada para enviar correos o mensajes falsos pidiendo frases semilla. La compañía enfatiza que nunca se debe compartir o ingresar la frase de recuperación en sitios de terceros. Como respuesta, Trezor está desarrollando una función de "Entrega Anónima" que utilizará seudónimos, taquillas y empaques neutros, con eliminación automática de identificadores tras la entrega. Su lanzamiento en la UE está previsto para septiembre de 2026 y para finales de año en EE.UU. El incidente, limitado a datos logísticos, subraya un patrón recurrente en la industria, donde los socios de la cadena de suministro pueden ser el eslabón débil en la protección de datos de los clientes.

El fabricante de carteras de hardware de criptomonedas Trezor informó de un incidente de fuga de datos de clientes en uno de sus socios logísticos, la empresa ShipMonk. La cuenta oficial de Trezor en la red social X confirmó las mismas cifras y países el 13 de agosto de 2026.

El 10 de agosto de 2026, ShipMonk notificó a Trezor un acceso no autorizado a sus sistemas, donde se almacenaban los datos de pedidos de clientes. Como resultado, se vieron afectados los datos personales de aproximadamente 13,689 compradores.

Qué datos exactamente cayeron en manos de terceros

El alcance de la fuga varía según el cliente:

  • En el caso de 11,742 personas, terceros obtuvieron acceso a nombres completos, direcciones de correo electrónico, números de teléfono y direcciones de entrega;
  • En el caso de 1,947 clientes, solo se filtraron el nombre, la ciudad y el email, sin la dirección de entrega completa.

Según los datos actualizados de Trezor, parte de los pedidos con fuga parcial podrían pertenecer a períodos anteriores: la empresa está aclarando los detalles junto con ShipMonk.

Geografía y plazos del incidente

Se trata de pedidos realizados en Estados Unidos, Reino Unido, Suecia, Colombia, Brasil, Italia y Portugal entre el 10 de mayo y el 8 de agosto de 2026. El volumen de la fuga resultó limitado por la política de retención de datos de Trezor: los socios de la empresa están obligados a eliminar o anonimizar la información de los pedidos 90 días después de la entrega.

Los sistemas propios de Trezor no se vieron comprometidos: las carteras de hardware y las criptomonedas de los usuarios permanecen seguras. Todos los clientes afectados ya han recibido notificaciones individuales por correo electrónico desde la dirección help@trezor.io. Si no se recibió dicho correo, los datos de esa persona no se vieron afectados por la filtración.

Riesgo de ataques de phishing

Trezor advierte sobre una mayor probabilidad de phishing: los delincuentes podrían utilizar los contactos robados para enviar correos electrónicos falsos, llamadas o mensajes supuestamente en nombre de Trezor, bancos o exchanges de criptomonedas, solicitando confirmar la frase semilla o hacer clic en enlaces de phishing. La empresa enfatiza que la frase de recuperación de la cartera no debe introducirse en sitios web de terceros ni compartirse con nadie.

Entrega anónima como respuesta al incidente

En el mismo mensaje en X, Trezor habló sobre su trabajo en la función 'Anonymous Delivery' (Entrega Anónima), que utiliza apodos, taquillas de paquetería, embalaje neutro y la eliminación automática de identificadores tras la entrega del pedido. El lanzamiento de la opción en la Unión Europea está previsto para septiembre de 2026, y en Estados Unidos para finales de 2026.

En el momento de la verificación, ShipMonk no había realizado declaraciones públicas sobre el incidente en su sitio web oficial.

El incidente afectó a casi 14 mil clientes de Trezor en siete países, pero se limitó a los datos de entrega; la frase semilla y el contenido de las carteras no se vieron comprometidos. La empresa ya está trabajando para reducir tales riesgos en el futuro mediante la anonimización de los datos logísticos.

Opinión de la IA

Desde el punto de vista del análisis automatizado de datos, el incidente de Trezor y ShipMonk encaja en un patrón constante de la industria: los subcontratistas logísticos a menudo almacenan los datos de los pedidos más tiempo del necesario para la entrega y se convierten en el eslabón débil de la cadena de suministro. El mercado de carteras de hardware ya vivió un escenario similar: en 2020, Ledger informó de una filtración de datos a través de un socio de comercio electrónico, tras lo cual los clientes afectados sufrieron correos de phishing y llamadas fraudulentas durante meses. Un aspecto técnico que quedó fuera del artículo: la persistencia en el tiempo de este tipo de filtraciones: incluso los datos eliminados "resurgen" si las copias de seguridad del subcontratista no están sincronizadas con la política de retención del fabricante. Queda abierta la cuestión: ¿pueden las carteras de hardware como clase de producto evitar por completo la dependencia de la logística externa, o la anonimización de la entrega simplemente desplaza el riesgo al siguiente eslabón débil de la cadena?

Criptos en tendencia

Preguntas relacionadas

Q¿Qué empresa, socia logística de Trezor, fue responsable de la fuga de datos de los clientes y cuándo notificó el incidente?

ALa empresa responsable de la fuga de datos fue ShipMonk, un socio logístico de Trezor. ShipMonk notificó a Trezor sobre el acceso no autorizado a sus sistemas el 10 de agosto de 2026.

Q¿Qué información personal se vio comprometida para el grupo más grande de clientes afectados (11,742 personas)?

APara el grupo más grande de 11,742 clientes afectados, la información comprometida incluyó nombres completos, direcciones de correo electrónico, números de teléfono y direcciones de entrega.

QSegún Trezor, ¿cuál es el principal riesgo para los clientes tras esta fuga de datos y qué recomiendan específicamente para evitarlo?

AEl principal riesgo es un aumento en los ataques de phishing. Los atacantes podrían usar los datos robados para enviar correos, llamadas o mensajes falsos que suplantan a Trezor, bancos o intercambios, pidiendo frases semilla. Trezor enfatiza que la frase de recuperación (seed phrase) del monedero NUNCA debe introducirse en sitios de terceros ni compartirse con nadie.

Q¿Qué nueva funcionalidad anunció Trezor como respuesta a este incidente, y cuándo está previsto su lanzamiento en la UE y EE.UU.?

ATrezor anunció que está trabajando en una función llamada 'Anonymous Delivery' (Entrega Anónima). Esta utilizará seudónimos, taquillas de paquetes, embalaje neutro y borrado automático de identificadores. Su lanzamiento está previsto para septiembre de 2026 en la Unión Europea y para finales de 2026 en Estados Unidos.

QEl análisis de IA en el artículo compara este incidente con otro similar anterior. ¿Qué compañía de monederos hardware sufrió una fuga de datos a través de un socio en 2020 y cuál fue una de las consecuencias principales para sus clientes?

ALa compañía mencionada es Ledger. En 2020, sufrió una fuga de datos a través de un socio de comercio electrónico. Una de las principales consecuencias para sus clientes fue que fueron objeto de correos de phishing y llamadas fraudulentas durante meses después del incidente.

Lecturas Relacionadas

Trading

Spot

Artículos destacados

Cómo comprar DATA

¡Bienvenido a HTX.com! Hemos hecho que comprar DATA Network (DATA) sea simple y conveniente. Sigue nuestra guía paso a paso para iniciar tu viaje de criptos.Paso 1: crea tu cuenta HTXUtiliza tu correo electrónico o número de teléfono para registrarte y obtener una cuenta gratuita en HTX. Experimenta un proceso de registro sin complicaciones y desbloquea todas las funciones.Obtener mi cuentaPaso 2: ve a Comprar cripto y elige tu método de pagoTarjeta de crédito/débito: usa tu Visa o Mastercard para comprar DATA Network (DATA) al instante.Saldo: utiliza fondos del saldo de tu cuenta HTX para tradear sin problemas.Terceros: hemos agregado métodos de pago populares como Google Pay y Apple Pay para mejorar la comodidad.P2P: tradear directamente con otros usuarios en HTX.Over-the-Counter (OTC): ofrecemos servicios personalizados y tipos de cambio competitivos para los traders.Paso 3: guarda tu DATA Network (DATA)Después de comprar tu DATA Network (DATA), guárdalo en tu cuenta HTX. Alternativamente, puedes enviarlo a otro lugar mediante transferencia blockchain o utilizarlo para tradear otras criptomonedas.Paso 4: tradear DATA Network (DATA)Tradear fácilmente con DATA Network (DATA) en HTX's mercado spot. Simplemente accede a tu cuenta, selecciona tu par de trading, ejecuta tus trades y monitorea en tiempo real. Ofrecemos una experiencia fácil de usar tanto para principiantes como para traders experimentados.

502 Vistas totalesPublicado en 2026.07.01Actualizado en 2026.07.01

Cómo comprar DATA

Discusiones

Bienvenido a la comunidad de HTX. Aquí puedes mantenerte informado sobre los últimos desarrollos de la plataforma y acceder a análisis profesionales del mercado. A continuación se presentan las opiniones de los usuarios sobre el precio de DATA (DATA).

活动图片