Kebocoran Data Pelanggan Trezor: Koin Aman, Tapi Phising Tak Terhindarkan

cryptonews.ruDipublikasikan tanggal 2026-08-13Terakhir diperbarui pada 2026-08-13

Abstrak

Trezor, produsen dompet keras kripto, melaporkan kebocoran data pelanggan melalui mitra logistiknya, ShipMonk. Insiden ini berdampak pada sekitar 13.689 pembeli di AS, Inggris, Swedia, Kolombia, Brasil, Italia, dan Portugal yang memesan antara 10 Mei hingga 8 Agustus 2026. Data yang bocor bervariasi: untuk 11.742 orang, termasuk nama lengkap, alamat email, nomor telepon, dan alamat pengiriman; untuk 1.947 lainnya, hanya nama, kota, dan email. Sistem internal Trezor dan aset kripto pengguna tidak terganggu. Trezor memperingatkan peningkatan risiko serangan phishing. Penipu dapat menggunakan data curian untuk mengirim email, panggilan, atau pesan palsu yang meminta frase pemulihan (seed phrase) atau mengarahkan ke tautan berbahaya. Perusahaan menekankan untuk tidak pernah membagikan seed phrase. Sebagai respons, Trezor sedang mengembangkan fitur "Anonymous Delivery" (Pengiriman Anonim) yang menggunakan nama samaran, lokasi pengambilan, kemasan netral, dan penghapusan data otomatis. Fitur ini dijadwalkan rilis di UE pada September 2026 dan di AS akhir 2026. Insiden ini menyoroti pola kerentanan dalam rantai pasokan, di mana mitra logistik sering menyimpan data lebih lama dari yang diperlukan, menjadi titik lemah keamanan.

Produsen dompet keras kripto Trezor melaporkan insiden kebocoran data pelanggan di salah satu mitra logistiknya, perusahaan ShipMonk. Akun resmi Trezor di media sosial X mengonfirmasi angka dan negara yang sama pada 13 Agustus 2026.

Pada 10 Agustus 2026, ShipMonk memberi tahu Trezor tentang akses tidak sah ke sistemnya, tempat data pesanan pelanggan disimpan. Sebanyak 13.689 pembeli terkena dampak kebocoran data pribadi.

Data apa saja yang bocor

Cakupan kebocoran bervariasi tergantung pelanggan:

  • Data lengkap 11.742 orang, termasuk nama lengkap, alamat email, nomor telepon, dan alamat pengiriman, menjadi akses pihak luar;
  • Data 1.947 pelanggan lainnya hanya mencakup nama, kota, dan email — tanpa alamat pengiriman lengkap.

Menurut data terbaru Trezor, sebagian pesanan dengan kebocoran parsial mungkin berasal dari periode sebelumnya — perusahaan sedang memperjelas detailnya bersama ShipMonk.

Geografi dan periode insiden

Ini menyangkut pesanan yang dibuat di Amerika Serikat, Inggris, Swedia, Kolombia, Brasil, Italia, dan Portugal antara 10 Mei hingga 8 Agustus 2026. Luasnya kebocoran dibatasi oleh kebijakan penyimpanan data Trezor: mitra perusahaan wajib menghapus atau menganonimkan informasi pesanan setelah 90 hari pengiriman.

Sistem internal Trezor sendiri tidak disusupi — dompet keras dan mata uang kripto pengguna tetap aman. Semua pelanggan terdampak telah menerima pemberitahuan terpisah via email dari alamat help@trezor.io. Jika tidak ada email seperti itu, data orang tersebut tidak termasuk dalam kebocoran.

Risiko serangan phishing

Trezor memperingatkan peningkatan kemungkinan phishing: pelaku jahat dapat menggunakan kontak yang dicuri untuk mengirim email palsu, panggilan telepon, atau pesan yang mengaku dari Trezor, bank, atau bursa kripto dengan permintaan untuk mengonfirmasi seed phrase atau mengklik tautan phishing. Perusahaan menekankan — frasa cadangan dompet tidak boleh dimasukkan di situs pihak ketiga atau diberitahukan kepada siapa pun.

Pengiriman anonim sebagai respons insiden

Dalam pesanan yang sama di X, Trezor juga membahas fitur yang sedang dikembangkan, "Anonymous Delivery" — pengiriman anonim menggunakan nama samaran, loker pengiriman, kemasan netral, dan penghapusan otomatis pengenal setelah pesanan diterima. Peluncuran opsi ini di Uni Eropa direncanakan untuk September 2026, dan di Amerika Serikat untuk akhir 2026.

Pernyataan publik dari ShipMonk sendiri terkait insiden ini belum muncul di situs web resminya saat artikel ini ditulis.

Insiden ini memengaruhi hampir 14 ribu pelanggan Trezor di tujuh negara, tetapi terbatas pada data pengiriman — seed phrase dan isi dompet tidak terpengaruh. Perusahaan telah bekerja untuk mengurangi risiko serupa di masa depan melalui anonimisasi data logistik.

Pandangan AI

Dari sudut pandang analisis data mesin, insiden Trezor dan ShipMonk ini sesuai dengan pola industri yang stabil: kontraktor logistik sering menyimpan data pesanan lebih lama dari yang diperlukan untuk pengiriman, dan menjadi titik lemah dalam rantai pasokan. Skenario serupa pernah dialami pasar dompet keras — pada 2020 Ledger melaporkan kebocoran data melalui mitra e-niaga, setelah itu pelanggan terdampak dibombardir dengan email phishing dan panggilan penipuan selama berbulan-bulan. Aspek teknis yang tidak dibahas dalam artikel: ketahanan kebocoran semacam ini seiring waktu — bahkan data yang telah dihapus dapat "muncul" kembali jika cadangan kontraktor tidak disinkronkan dengan kebijakan penyimpanan produsen. Pertanyaannya masih terbuka: apakah dompet keras sebagai kelas produk pada umumnya dapat menghindari ketergantungan pada logistik eksternal, atau apakah anonimisasi pengiriman hanya memindahkan risiko ke titik lemah berikutnya dalam rantai?

end-content

Kripto yang Sedang Tren

Pertanyaan Terkait

QApa yang menyebabkan kebocoran data pelanggan Trezor dan di mana letak kesalahan sistem?

AKebocoran data terjadi karena akses tidak sah ke sistem penyimpanan data milik mitra logistik Trezor, ShipMonk. Sistem internal Trezor sendiri tidak mengalami kompromi keamanan.

QData apa saja yang terekspos dalam insiden ini dan berapa banyak pelanggan yang terkena dampak?

AData yang terekspos mencakup nama lengkap, alamat email, nomor telepon, dan alamat pengiriman untuk 11.742 pelanggan. Serta nama, kota, dan email (tanpa alamat lengkap) untuk 1.947 pelanggan lainnya. Total sekitar 13.689 pelanggan terdampak.

QRisiko keamanan apa yang dihadapi pelanggan akibat kebocoran data ini, dan apa peringatan dari Trezor?

ARisiko utama adalah serangan phishing. Pelanggan dapat menerima email, panggilan telepon, atau pesan palsu yang mengatasnamakan Trezor, bank, atau bursa kripto untuk menipu mereka agar membagikan frasa pemulihan (seed phrase) atau mengklik tautan berbahaya. Trezor mengingatkan untuk tidak pernah membagikan frasa pemulihan kepada siapa pun atau memasukkannya ke situs web pihak ketiga.

QLangkah apa yang diumumkan Trezor untuk mencegah insiden serupa di masa depan?

ATrezor mengumumkan pengembangan fitur 'Anonymous Delivery' (Pengiriman Anonim) yang akan menggunakan nama samaran, loker pengiriman, kemasan netral, dan penghapusan otomatis data identitas setelah paket diterima. Fitur ini rencananya diluncurkan di UE pada September 2026 dan di AS pada akhir 2026.

QMenurut analisis AI dalam artikel, apa pola umum yang terlihat dalam insiden seperti ini di industri dompet keras kripto?

AAnalisis AI menyoroti pola di mana mitra logistik sering menyimpan data pelanggan lebih lama dari yang diperlukan, menjadi titik lemah dalam rantai pasokan. Insiden serupa pernah terjadi pada Ledger di tahun 2020. Tantangan teknisnya adalah data yang seharusnya sudah dihapus bisa muncul kembali jika cadangan data mitra tidak disinkronkan dengan kebijakan penyimpanan produsen, sehingga anonimisasi pengiriman mungkin hanya memindahkan risiko ke titik lemah berikutnya.

Bacaan Terkait

Startup "Raksasa Kecil" Chip Shenzhen Restart IPO, Saham Dipegang oleh Lei Jun, Huawei, BOE

Perusahaan teknologi chip "little giant" asal Shenzhen, Yunyinggu Technology, telah memulai kembali proses IPO di pasar A-shares. Perusahaan yang didirikan pada 2012 dan sudah tercatat di bursa Hong Kong sejak Mei 2024 ini, baru saja mendaftarkan persiapan penawaran umum perdana (IPO) ke regulator China pada 10 September. Yunyinggu Technology merupakan perusahaan desain chip penggerak tampilan AMOLED terkemuka. Investor utamanya mencakup dana yang dikendalikan oleh Lei Jun (Xiaomi), Huawei melalui Habo Technology, BOE Technology, dan Qualcomm China. Pada 2025, perusahaan ini dinobatkan sebagai perusahaan "little giant" khusus dan canggih. Meski pendapatan perusahaan menunjukkan pertumbuhan dari RMB 551 juta (2022) menjadi RMB 1,106 miliar (2025), mereka masih mencatatkan kerugian bersih. Pada semester pertama 2026, pendapatan mencapai RMB 318 juta dengan kerugian bersih RMB 151 juta. Perusahaan ini memegang sejumlah posisi penting di pasar global. Berdasarkan volume penjualan 2024, Yunyinggu adalah pemasok chip penggerak tampilan AMOLED terbesar di China Daratan dan kelima di dunia. Di pasar Micro-OLED untuk perangkat AR/VR, mereka menempati posisi kedua global dengan pangsa pasar 40.7%. Ini merupakan upaya kedua Yunyinggu Technology untuk IPO di A-shares, setelah sebelumnya menarik aplikasi pada 2023. Langkah ini bertujuan untuk memperluas saluran pendanaan guna memperkuat posisi teknologi dan komersialisasi di bidang chip penggerak tampilan.

marsbit7j yang lalu

Startup "Raksasa Kecil" Chip Shenzhen Restart IPO, Saham Dipegang oleh Lei Jun, Huawei, BOE

marsbit7j yang lalu

Trading

Spot

Artikel Populer

Cara Membeli DATA

Selamat datang di HTX.com! Kami telah membuat pembelian DATA Network (DATA) menjadi mudah dan nyaman. Ikuti panduan langkah demi langkah kami untuk memulai perjalanan kripto Anda.Langkah 1: Buat Akun HTX AndaGunakan alamat email atau nomor ponsel Anda untuk mendaftar akun gratis di HTX. Rasakan perjalanan pendaftaran yang mudah dan buka semua fitur.Dapatkan Akun SayaLangkah 2: Buka Beli Kripto, lalu Pilih Metode Pembayaran AndaKartu Kredit/Debit: Gunakan Visa atau Mastercard Anda untuk membeli DATA Network (DATA) secara instan.Saldo: Gunakan dana dari saldo akun HTX Anda untuk melakukan trading dengan lancar.Pihak Ketiga: Kami telah menambahkan metode pembayaran populer seperti Google Pay dan Apple Pay untuk meningkatkan kenyamanan.P2P: Lakukan trading langsung dengan pengguna lain di HTX.Over-the-Counter (OTC): Kami menawarkan layanan yang dibuat khusus dan kurs yang kompetitif bagi para trader.Langkah 3: Simpan DATA Network (DATA) AndaSetelah melakukan pembelian, simpan DATA Network (DATA) di akun HTX Anda. Selain itu, Anda dapat mengirimkannya ke tempat lain melalui transfer blockchain atau menggunakannya untuk memperdagangkan mata uang kripto lainnya.Langkah 4: Lakukan trading DATA Network (DATA)Lakukan trading DATA Network (DATA) dengan mudah di pasar spot HTX. Cukup akses akun Anda, pilih pasangan perdagangan, jalankan trading, lalu pantau secara real-time. Kami menawarkan pengalaman yang ramah pengguna baik untuk pemula maupun trader berpengalaman.

603 Total TayanganDipublikasikan pada 2026.07.01Diperbarui pada 2026.07.01

Cara Membeli DATA

Diskusi

Selamat datang di Komunitas HTX. Di sini, Anda bisa terus mendapatkan informasi terbaru tentang perkembangan platform terkini dan mendapatkan akses ke wawasan pasar profesional. Pendapat pengguna mengenai harga DATA (DATA) disajikan di bawah ini.

活动图片