Fuites de données des clients Trezor : les cryptomonnaies sont intactes, mais le phishing est inévitable

cryptonews.ruPublié le 2026-08-13Dernière mise à jour le 2026-08-13

Résumé

Trezor, fabricant de portefeuilles matériels de crypto-monnaies, a signalé une fuite de données impliquant environ 13 689 clients. L'incident est dû à un accès non autorisé aux systèmes de son partenaire logistique, ShipMonk, survenu le 10 août 2026. **Données compromises** : * Pour 11 742 clients : noms complets, adresses e-mail, numéros de téléphone et adresses de livraison. * Pour 1 947 clients : noms, villes et e-mails uniquement. Les données concernent des commandes passées entre le 10 mai et le 8 août 2026 aux États-Unis, au Royaume-Uni, en Suède, en Colombie, au Brésil, en Italie et au Portugal. **Impact et sécurité des actifs** : Les systèmes internes de Trezor et les crypto-actifs des utilisateurs n'ont pas été compromis. Le risque principal est une augmentation attendue des attaques de phishing (faux e-mails, appels, messages) ciblant les clients affectés. Trezor rappelle de ne jamais divulguer sa phrase de récupération. **Mesures et réponse** : Trezor a notifié individuellement les clients concernés. Pour l'avenir, la société développe une fonctionnalité de "Livraison Anonyme" (Anonymous Delivery), prévue pour septembre 2026 dans l'UE et fin 2026 aux États-Unis, visant à minimiser les données personnelles dans la chaîne logistique. Cet incident illustre la vulnérabilité récurrente des données client via les partenaires de la chaîne d'approvisionnement, un scénario similaire à la fuite subie par Ledger en 2020.

Le fabricant de portefeuilles matériels de cryptomonnaies Trezor a fait état d'un incident de fuite de données clients chez l'un de ses partenaires logistiques, la société ShipMonk. Le compte officiel de Trezor sur le réseau social X a confirmé les mêmes chiffres et pays le 13 août 2026.

Le 10 août 2026, ShipMonk a informé Trezor d'un accès non autorisé à ses systèmes, où étaient stockées les données des commandes clients. La fuite a touché les données personnelles d'environ 13 689 acheteurs.

Quelles données exactement sont tombées entre de mauvaises mains

L'ampleur de la fuite varie selon le client :

  • Pour 11 742 personnes, des tiers ont eu accès aux noms complets, adresses e-mail, numéros de téléphone et adresses de livraison ;
  • Pour 1 947 clients, seuls le nom, la ville et l'e-mail ont fuité — sans l'adresse de livraison complète.

Selon les données mises à jour de Trezor, une partie des commandes avec une fuite partielle pourrait concerner des périodes plus anciennes — l'entreprise précise les détails conjointement avec ShipMonk.

Géographie et chronologie de l'incident

Il s'agit de commandes passées aux États-Unis, au Royaume-Uni, en Suède, en Colombie, au Brésil, en Italie et au Portugal entre le 10 mai et le 8 août 2026. L'ampleur de la fuite a été limitée par la politique de conservation des données de Trezor : les partenaires de l'entreprise sont tenus de supprimer ou d'anonymiser les informations sur les commandes 90 jours après leur livraison.

Les propres systèmes de Trezor n'ont pas été compromis — les portefeuilles matériels et les cryptomonnaies des utilisateurs restent en sécurité. Tous les clients concernés ont déjà reçu des notifications individuelles par e-mail depuis l'adresse help@trezor.io. Si un tel message n'est pas arrivé, les données de la personne n'ont pas été touchées par la fuite.

Risque d'attaques de phishing

Trezor met en garde contre une probabilité accrue de phishing : des personnes malveillantes pourraient utiliser les contacts volés pour envoyer de faux e-mails, appels ou messages prétendument au nom de Trezor, de banques ou de plateformes d'échange de cryptomonnaies, demandant de confirmer une phrase de récupération ou de cliquer sur des liens de phishing. L'entreprise souligne qu'il ne faut jamais saisir la phrase de récupération de son portefeuille sur des sites tiers ni la communiquer à qui que ce soit.

La livraison anonyme comme réponse à l'incident

Dans le même message sur X, Trezor a également évoqué le travail sur une fonctionnalité "Livraison anonyme" (Anonymous Delivery) — utilisant des pseudonymes, des consignes automatiques, des emballages neutres et une suppression automatique des identifiants après la remise de la commande. Le lancement de l'option dans l'Union européenne est prévu pour septembre 2026, et aux États-Unis pour fin 2026.

Aucune déclaration publique de ShipMonk elle-même concernant l'incident n'est apparue sur son site officiel au moment de la vérification.

L'incident a touché près de 14 000 clients de Trezor dans sept pays, mais s'est limité aux données de livraison — la fuite n'a pas touché les phrases de récupération ni le contenu des portefeuilles. L'entreprise travaille déjà à réduire ces risques à l'avenir grâce à l'anonymisation des données logistiques.

L'avis de l'IA

Du point de vue de l'analyse de données automatisée, l'incident impliquant Trezor et ShipMonk s'inscrit dans un schéma récurrent du secteur : les sous-traitants logistiques conservent souvent les données des commandes plus longtemps que nécessaire pour la livraison et deviennent le maillon faible de la chaîne d'approvisionnement. Le marché des portefeuilles matériels a déjà vécu un scénario similaire — en 2020, Ledger a signalé une fuite de données via un partenaire de commerce électronique, après quoi les clients concernés ont été harcelés pendant des mois par des e-mails de phishing et des appels frauduleux. Un aspect technique resté hors champ de l'article : la persistance dans le temps de telles fuites — même des données supprimées "refont surface" si les sauvegardes du sous-traitant ne sont pas synchronisées avec la politique de conservation du fabricant. La question reste ouverte : les portefeuilles matériels, en tant que classe de produits, peuvent-ils réellement éviter la dépendance à une logistique externe, ou l'anonymisation de la livraison ne fait-elle que déplacer le risque vers le prochain maillon faible de la chaîne ?

Cryptos en tendance

Questions liées

QQuel est l'incident de sécurité auquel Trezor a fait face, et quel en est le principal risque pour les clients ?

ATrezor a fait face à une fuite de données client provenant de son partenaire logistique ShipMonk. Le principal risque pour les clients est une augmentation significative des attaques de phishing, les malfaiteurs pouvant utiliser leurs coordonnées volées (noms, adresses e-mail, etc.) pour envoyer de faux e-mails, appels ou messages se faisant passer pour Trezor, des banques ou des plateformes d'échange, afin de voler leur phrase de récupération (seed phrase).

QQuelles informations personnelles ont été exposées lors de la fuite de données chez ShipMonk ?

ALes informations exposées varient selon les clients. Pour 11 742 personnes, les données comprenaient les noms complets, adresses e-mail, numéros de téléphone et adresses de livraison. Pour 1 947 autres clients, seuls le nom, la ville et l'adresse e-mail ont été compromis, sans l'adresse de livraison complète.

QLes portefeuilles matériels Trezor et les cryptomonnaies des utilisateurs ont-ils été directement compromis par cette fuite ?

ANon, les systèmes internes de Trezor n'ont pas été compromis. Les portefeuilles matériels et les cryptomonnaies des utilisateurs restent en sécurité. La fuite concerne uniquement les données de commande et de livraison gérées par le partenaire logistique.

QQuelle mesure Trezor prévoit-il de mettre en place pour atténuer ce type de risque à l'avenir ?

ATrezor travaille sur une fonctionnalité appelée 'Anonymous Delivery' (Livraison Anonyme). Elle utilisera des pseudonymes, des points de retrait (comme des consignes automatiques), un emballage neutre et supprimera automatiquement les identifiants après la livraison. Son lancement est prévu dans l'UE en septembre 2026 et aux États-Unis d'ici fin 2026.

QSelon l'analyse de l'IA à la fin de l'article, quel est le problème récurrent mis en lumière par cet incident dans le secteur des portefeuilles matériels ?

AL'analyse souligne un schéma récurrent : les sous-traitants logistiques stockent souvent les données de commande plus longtemps que nécessaire et deviennent le maillon faible de la chaîne d'approvisionnement. Elle questionne également la capacité du secteur à éviter cette dépendance à la logistique externe, se demandant si l'anonymisation de la livraison ne fait que déplacer le risque vers le prochain maillon faible.

Lectures associées

Baltimore s’oppose aux marchés de prédictions sportives

La ville de Baltimore et son maire, Brendan Scott, ont intenté des poursuites contre les plateformes de marchés de prédiction Kalshi et Polymarket, les accusant d'avoir violé les lois locales sur les jeux d'argent. Les autorités municipales affirment que ces entreprises ont fonctionné comme des «plateformes de paris sportifs illégales et non autorisées», induisant les utilisateurs en erreur sur la légalité de leurs produits. Le maire Scott a déclaré que Baltimore ne permettrait pas à des sociétés de placer le profit au-dessus des personnes et de nuire à la communauté par le jeu illégal. Les poursuites contestent l'interprétation selon laquelle les contrats d'événements proposés sont de simples outils financiers, les qualifiant plutôt de paris illégaux selon la loi de l'État. L'action en justice contre Kalshi cite également ses partenaires Robinhood, Webull et Coinbase pour des pratiques commerciales trompeuses. Ce litige s'inscrit dans un conflit plus large entre les régulateurs des États et les autorités fédérales américaines. La Commodity Futures Trading Commission (CFTC) considère ces contrats comme des «swaps» relevant de sa compétence, une position contestée par Baltimore et d'autres États. Polymarket a répliqué en affirmant que ces marchés, lorsqu'ils sont enregistrés auprès de la CFTC, sont réglementés par le droit fédéral et non par un patchwork de règles locales, et que les actions municipales vont à l'encontre de ce cadre établi. L'affaire pourrait potentiellement être portée devant la Cour suprême.

cryptonews.ruIl y a 52 mins

Baltimore s’oppose aux marchés de prédictions sportives

cryptonews.ruIl y a 52 mins

Michael Saylor, le vendeur de bitcoins, fait à nouveau des déclarations controversées sur le BTC !

Le président du comité stratégique, Michael Saylor, a présenté un nouveau cadre de classification pour le Bitcoin et les actifs numériques basé sur leurs fonctions financières distinctes. Il propose de considérer le Bitcoin non pas simplement comme un moyen de paiement, mais comme une couche fondamentale de "capital numérique" sur laquelle peuvent être construits des prêts, de la monnaie et d'autres produits financiers. Saylor définit un "spectre monétaire" numérique : le Bitcoin comme "capital numérique", le STRC comme "crédit numérique", le SR-strcUSX comme "monnaie numérique" et l'USDT comme "devise numérique". En parcourant ce spectre de gauche à droite, la volatilité et le potentiel de rendement diminuent, tandis que la stabilité des prix et la facilité d'utilisation transactionnelle augmentent. Selon lui, le Bitcoin est l'actif de réserve de valeur idéal, très volatil mais à fort potentiel de rendement. À l'opposé, les stablecoins comme l'USDT offrent stabilité et utilité pour les transactions quotidiennes. Les catégories de "crédit numérique" et "monnaie numérique" servent de pont entre ces deux extrêmes. Saylor compare le Bitcoin à du pétrole brut : précieux en soi, mais dont la valeur s'amplifie lorsqu'il est transformé en divers produits (essence, plastiques, etc.). De même, le "capital numérique" Bitcoin peut être innové pour créer du crédit, de la monnaie et des devises, formant ainsi une "pile financière numérique" complète. Il suggère que l'avenir du Bitcoin réside dans son rôle de garantie fondamentale et de couche capitalistique au sein d'un écosystème financier numérique élargi.

cryptonews.ruIl y a 1 h

Michael Saylor, le vendeur de bitcoins, fait à nouveau des déclarations controversées sur le BTC !

cryptonews.ruIl y a 1 h

Le volume des rachats de jetons continue d'augmenter, mais le prix minimum baisse constamment

Le directeur des investissements de Bitwise, Matt Hougan, déclare dans un mémo que la plupart des jetons cryptographiques, à l'exception du Bitcoin, sont sous-évalués. Il affirme que l'ère où les jetons ne généraient pas de valeur est révolue et qu'ils commencent désormais à être évalués sur la base de leurs revenus, à l'instar des actions. L'exemple le plus frappant est celui d'Hyperliquid, dont le protocole DEX a dépensé environ 99% de ses frais, soit plus de 800 millions de dollars sur un an, pour racheter et brûler son jeton $HYPE, retirant ainsi 1,3 milliard de dollars de jetons de la circulation depuis son lancement. Hougan attribue en partie la hausse de 800% de $HYPE à ces rachats anticipés par le marché. Cette tendance au "rachat-réduction" se propage. Uniswap ($UNI) a brûlé pour 590 millions de dollars de jetons et consacre maintenant environ 100 millions de dollars par an aux rachats. Aave prévoit de dépenser 30 millions de dollars annuellement en $AAVE via son programme Aavenomics 3.0. D'autres plateformes comme Pump.fun et Lighter suivent également ce modèle, tout comme des blockchains de base telles que Solana et Aptos, qui augmentent leurs programmes de brûlage de jetons. Cependant, un rapport de Cryptopolitan note que la réduction de l'offre n'a pas systématiquement entraîné une hausse durable des prix. Même Hyperliquid a vu sa tendance haussière initiale s'interrompre, et Pump.fun a racheté des jetons alors que leur prix était proche des plus bas. Hougan souligne une différence cruciale avec les rachats d'actions : il n'y a pas de contrat contraignant garantissant des profits ou des actifs, car la gouvernance du protocole peut toujours modifier les règles économiques.

cryptonews.ruIl y a 2 h

Le volume des rachats de jetons continue d'augmenter, mais le prix minimum baisse constamment

cryptonews.ruIl y a 2 h

Trading

Spot

Articles tendance

Comment acheter DATA

Bienvenue sur HTX.com ! Nous vous permettons d'acheter DATA Network (DATA) de manière simple et pratique. Suivez notre guide étape par étape pour commencer votre parcours crypto.Étape 1 : Création de votre compte HTXUtilisez votre adresse e-mail ou votre numéro de téléphone pour ouvrir un compte sur HTX gratuitement. L'inscription se fait en toute simplicité et débloque toutes les fonctionnalités.Créer mon compteÉtape 2 : Choix du mode de paiement (rubrique Acheter des cryptosCarte de crédit/débit : utilisez votre carte Visa ou Mastercard pour acheter instantanément DATA Network (DATA).Solde :utilisez les fonds du solde de votre compte HTX pour trader en toute simplicité.Prestataire tiers :pour accroître la commodité d'utilisation, nous avons ajouté des modes de paiement populaires tels que Google Pay et Apple Pay.P2P :tradez directement avec d'autres utilisateurs sur HTX.OTC (de gré à gré) : nous offrons des services personnalisés et des taux de change compétitifs aux traders.Étape 3 : stockage de vos DATA Network (DATA)Après avoir acheté vos DATA Network (DATA), stockez-les sur votre compte HTX. Vous pouvez également les envoyer ailleurs via un transfert sur la blockchain ou les utiliser pour trader d'autres cryptos.Étape 4 : tradez des DATA Network (DATA)Tradez facilement DATA Network (DATA) sur le marché Spot de HTX. Il vous suffit d'accéder à votre compte, de sélectionner la paire de trading, d'exécuter vos trades et de les suivre en temps réel. Nous offrons une expérience conviviale aux débutants comme aux traders chevronnés.

518 vues totalesPublié le 2026.07.01Mis à jour le 2026.07.01

Comment acheter DATA

Discussions

Bienvenue dans la Communauté HTX. Ici, vous pouvez vous tenir informé(e) des derniers développements de la plateforme et accéder à des analyses de marché professionnelles. Les opinions des utilisateurs sur le prix de DATA (DATA) sont présentées ci-dessous.

活动图片