Утечка данных клиентов Trezor: монеты целы, но фишинга не избежать

cryptonews.ruОпубликовано 2026-08-13Обновлено 2026-08-13

Введение

Производитель аппаратных кошельков Trezor сообщил об утечке данных примерно 13 689 клиентов через своего логистического партнера ShipMonk. Инцидент произошел 10 августа 2026 года. У 11 742 пострадавших утекли полные имена, адреса электронной почты, номера телефонов и адреса доставки. Еще у 1 947 клиентов были скомпрометированы только имя, город и email. Утечка затронула заказы, оформленные с 10 мая по 8 августа 2026 года в США, Великобритании, Швеции, Колумбии, Бразилии, Италии и Португалии. Собственные системы Trezor и средства пользователей не пострадали. Однако компания предупреждает клиентов о высоком риске фишинговых атак, так как злоумышленники могут использовать украденные контакты для рассылки мошеннических писем и сообщений. В ответ на инцидент Trezor анонсировал запуск функции Anonymous Delivery (анонимная доставка) с использованием никнеймов и постаматов, запланированный на сентябрь 2026 года в ЕС и на конец года в США. Публичных заявлений от ShipMonk на момент публикации не поступало.

Производитель аппаратных криптокошельков Trezor сообщил об инциденте с утечкой данных клиентов у одного из своих логистических партнёров — компании ShipMonk. Официальный аккаунт Trezor в соцсети X подтвердил те же цифры и страны 13 августа 2026 года.

10 августа 2026 года ShipMonk уведомил Trezor о несанкционированном доступе к своим системам, где хранились данные заказов клиентов. В результате утечки затронуты персональные данные примерно 13 689 покупателей.

Какие именно данные попали в чужие руки

Масштаб утечки различается в зависимости от клиента:

  • у 11 742 человек посторонним стали доступны полные имена, адреса электронной почты, номера телефонов и адреса доставки;
  • у 1 947 клиентов утекли только имя, город и email — без полного адреса доставки.

По обновлённым данным Trezor, часть заказов с частичной утечкой может относиться к более ранним периодам — компания уточняет детали совместно с ShipMonk.

География и сроки инцидента

Речь идёт о заказах, оформленных в США, Великобритании, Швеции, Колумбии, Бразилии, Италии и Португалии в период с 10 мая по 8 августа 2026 года. Объём утечки оказался ограничен политикой хранения данных Trezor: партнёры компании обязаны удалять или обезличивать информацию о заказах через 90 дней после доставки.

Собственные системы Trezor скомпрометированы не были — аппаратные кошельки и криптовалюта пользователей остаются в безопасности. Все затронутые клиенты уже получили отдельные уведомления на email с адреса help@trezor.io. Если такого письма не было, данные конкретного человека в утечку не попали.

Риск фишинговых атак

Trezor предупреждает о повышенной вероятности фишинга: злоумышленники могут использовать украденные контакты для рассылки поддельных писем, звонков или сообщений якобы от имени Trezor, банков или криптобирж с просьбами подтвердить сид-фразу или перейти по фишинговым ссылкам. Компания подчёркивает — резервную фразу кошелька нельзя вводить на сторонних сайтах и сообщать кому бы то ни было.

Анонимная доставка как ответ на инцидент

В том же сообщении в X Trezor рассказал о работе над функцией Anonymous Delivery — анонимной доставкой с использованием никнеймов, постаматов, нейтральной упаковки и автоматическим удалением идентификаторов после вручения заказа. Запуск опции в Евросоюзе запланирован к сентябрю 2026 года, в США — к концу 2026 года.

Публичных заявлений от самой ShipMonk по поводу инцидента на её официальном сайте на момент проверки не появилось.

Инцидент затронул почти 14 тысяч клиентов Trezor в семи странах, но ограничился данными о доставке — сид-фразы и содержимое кошельков утечка не затрагивает. Компания уже работает над снижением подобных рисков в будущем через анонимизацию логистических данных.

Мнение ИИ

С точки зрения машинного анализа данных инцидент с Trezor и ShipMonk встраивается в устойчивый паттерн отрасли: логистические подрядчики нередко хранят данные заказов дольше, чем требуется для доставки, и становятся слабым звеном цепочки поставок. Похожий сценарий рынок аппаратных кошельков уже переживал — в 2020 году Ledger сообщил об утечке данных через партнёра по электронной коммерции, после чего пострадавших клиентов месяцами преследовали фишинговые письма и мошеннические звонки. Технический аспект, оставшийся за кадром статьи: устойчивость подобных утечек во времени — даже удалённые данные «всплывают» повторно, если резервные копии подрядчика не синхронизированы с политикой хранения производителя. Остается открытым вопрос: способны ли аппаратные кошельки как класс продукта вообще избежать зависимости от внешней логистики, или анонимизация доставки лишь смещает риск на следующее слабое звено цепочки?

end-content

Трендовые криптовалюты

Связанные с этим вопросы

QЧто стало причиной утечки данных клиентов Trezor, и какая компания была источником инцидента?

AИсточником утечки данных стал неавторизованный доступ к системам логистического партнёра Trezor — компании ShipMonk, где хранилась информация о заказах клиентов. Собственные системы Trezor не были скомпрометированы.

QКакие персональные данные были скомпрометированы в результате утечки, и сколько клиентов затронуто?

AПострадали данные примерно 13 689 клиентов. Для 11 742 человек утекли полные имена, email-адреса, номера телефонов и адреса доставки. Для ещё 1 947 клиентов утекли только имя, город и email.

QКакие страны и период заказов попали под утечку данных?

AУтечка затронула заказы, оформленные в США, Великобритании, Швеции, Колумбии, Бразилии, Италии и Португалии в период с 10 мая по 8 августа 2026 года.

QКакой основной риск для клиентов представляет данная утечка данных, и что рекомендует Trezor?

AОсновной риск — фишинговые атаки, когда мошенники могут использовать украденные контакты для рассылки поддельных писем или сообщений. Trezor предупреждает никому и никогда не сообщать сид-фразу кошелька и не вводить её на сторонних сайтах.

QКакие меры по предотвращению подобных инцидентов в будущем анонсировал Trezor?

ATrezor работает над запуском функции Anonymous Delivery (анонимной доставки) с использованием никнеймов, постаматов, нейтральной упаковки и автоматическим удалением идентификаторов после доставки. Запуск в ЕС запланирован на сентябрь 2026 года, в США — на конец 2026 года.

Похожее

Президент OpenAI: Astra — первая модель, обученная на 100 тысячах GPU, преодолевшая «порог применения»

Президент OpenAI Грег Брокман в интервью перед запуском модели Astra раскрыл ключевые детали. Astra — первая модель OpenAI, обученная на более чем 100 000 GPU, что является значительным инженерным достижением. Главный прорыв — преодоление порога «использования компьютера»: теперь ИИ может работать с любым ПО, как человек, без необходимости в специальных API-коннекторах, выступая в роли «универсального соединителя». Брокман заявил, что, возможно, с Astra или следующей моделью OpenAI достигнет уровня, который большинство признает искусственным общим интеллектом (ИИО), отметив, что эра ИИО уже началась. Он подчеркнул необходимость параллельного развития возможностей, безопасности и соответствия целям (alignment). Интересно, что некоторые созданные ранее правила и «строительные леса» для моделей стали ограничивать Astra, которая нашла более эффективные способы работы. В области кибербезопасности OpenAI использовала Astra для поиска уязвимостей в своих собственных системах и их устранения. Брокман также подтвердил тесное партнерство с NVIDIA, несмотря на разработку собственного чипа Jalapeño, и отметил растущую роль ИИ в помощи при проектировании чипов. Он высоко оценил масштаб пользовательской базы ChatGPT (например, 3 миллиарда запросов по здоровью еженедельно), назвав её важной инвестицией для будущего. Будущее, по его мнению, лежит в слиянии потребительских и корпоративных сценариев в единую систему ИИО.

marsbit24 мин. назад

Президент OpenAI: Astra — первая модель, обученная на 100 тысячах GPU, преодолевшая «порог применения»

marsbit24 мин. назад

OpenAI впервые публикует данные о «внутреннем прогрессе в области RSI»: достигнута реализация «автоматизированного научного стажера»

OpenAI впервые раскрыла внутренние данные о прогрессе в области «рекурсивного самоулучшения» (RSI). Компания объявила о создании «автоматизированного научного стажёра» — системы, способной выполнять чётко определённые исследовательские задачи под руководством человека. Следующая цель — к марту 2028 года разработать полноценного «автоматизированного AI-исследователя». Внутренняя статистика показывает, что использование AI-агентов в исследовательском отделе резко возросло. К середине августа агенты выполняли работу, эквивалентную 3,1 человеко-дня на каждый затраченный человеко-день. Их основные задачи включают написание кода, запуск экспериментов, отладку и анализ результатов. Однако сложные задачи по-прежнему требуют вмешательства человека, а стратегические решения (например, выбор направления исследований) пока остаются за людьми. OpenAI отмечает ускорение исследовательского цикла, но также и возникающие проблемы безопасности. В июле и августе инциденты с агентами привели к временным остановкам и ужесточению контроля. Главный научный сотрудник Якуб Пачоцки в отдельной статье предупредил о стремительном развитии RSI и призвал к добровольному замедлению темпов и международной координации. OpenAI заявила о намерении продолжать публиковать данные о RSI и замедлять или останавливать разработку в случае неприемлемых рисков безопасности.

marsbit24 мин. назад

OpenAI впервые публикует данные о «внутреннем прогрессе в области RSI»: достигнута реализация «автоматизированного научного стажера»

marsbit24 мин. назад

Тенденции на фондовом рынке США (7 сентября): Неожиданно высокие показатели NFP возродили ожидания повышения ставок, эскалация конфликта между США и Ираном на выходных подняла цены на нефть в начале сессии

**Обзор рынка акций США (7 сентября):** Неожиданно сильные данные по занятости в августе возродили ожидания повышения ставок ФРС, что привело к падению основных индексов (S&P 500 -0.38%, Nasdaq -0.29%). Тем не менее, сектор полупроводников показал значительный рост (индекс PHLX Semiconductor +3.37%) на фоне устойчивых фундаментальных показателей, связанных с ИИ. Выходные ознаменовались эскалацией геополитической напряженности: Иран объявил о скором установлении «запретной зоны» в Ормузском проливе после инцидентов с американскими беспилотниками. Это спровоцировало рост цен на нефть в начале азиатских торгов. На этой неделе ключевыми факторами будут данные по инфляции (ИПЦ) в США за август, которые могут скорректировать ожидания по ставкам, и дальнейшее развитие конфронтации США и Ирана, напрямую влияющее на нефтяные котировки и общие рыночные риски. Ожидается высокая волатильность.

marsbit1 ч. назад

Тенденции на фондовом рынке США (7 сентября): Неожиданно высокие показатели NFP возродили ожидания повышения ставок, эскалация конфликта между США и Ираном на выходных подняла цены на нефть в начале сессии

marsbit1 ч. назад

Fomo очень популярен, но я советую вам не Fomo

FOMO в настоящее время демонстрирует взрывной рост, став одним из самых популярных приложений для социальной торговли в криптоиндустрии. В августе его выручка достигла 13,8 млн долларов, а 1 сентября обновила однодневный рекорд — 1,1 млн долларов. Количество ежедневных активных пользователей выросло с 7500 в июне до 101 000. Основным драйвером роста стали мем-токены, особенно на Robinhood Chain, который стал для FOMO ключевым «входом». Однако за внешним успехом скрывается суровая реальность для большинства пользователей. Анализ данных за 90 дней показал, что из примерно 293 000 кошельков только около 6,16% (18 000) получили прибыль. Совокупные убытки сообщества составили около 1,26 млрд долларов, а средний трейдер потерял примерно 120 долларов. Среди тех, кто заработал, 88% получили менее 100 долларов прибыли. В то время как публичные рейтинги приложения демонстрируют истории успеха с прибылями в миллионы, реальное распределение выгод сильно искажено. Платформа стабильно зарабатывает на комиссиях, крупные трейдеры могут извлекать выгоду, а большинство рядовых пользователей, особенно следующие за сигналами, часто несут убытки, выступая в роли ликвидности для других. Таким образом, несмотря на впечатляющие метрики роста, FOMO для большинства остается скорее площадкой, где немногие выигрывают, а платформа всегда в плюсе.

marsbit1 ч. назад

Fomo очень популярен, но я советую вам не Fomo

marsbit1 ч. назад

Google заставил ИИ сражаться друг с другом несколько дней, и небольшая модель воспроизвела три задачи уровня PhD

Группа Antigravity из Google представила результаты работы фреймворка Teamwork, который позволил даже небольшой и экономичной модели Gemini 3.7 Flash решить серьезные научные задачи. В основе успеха — не размер модели, а система организации множества ИИ-агентов. С помощью Teamwork в режиме Long Proof удалось добиться прорывов в трех сложных академических проблемах: построении coreset для lp-аппроксимации подпространств, нижней границе размерности для максимального скалярного произведения и квантования Адамара. Изначально результаты были получены более мощной Gemini 3.1 Pro, но затем их полностью воспроизвела легкая Flash-версия. Ключевой принцип Teamwork — создание «группы экспертов», которые постоянно подвергают идеи друг друга критике и проверке. Процесс включает четыре этапа: конкурентный поиск стратегий, декомпозицию задачи на подпроблемы, внутренний турнир для улучшения решений и накопление знаний из прошлых ошибок. Это предотвращает групповое мышление и повышает надежность выводов. Помимо математики, Teamwork использовали для создания с нуля точного программного симулятора RISC-V CPU с неупорядоченным исполнением, который успешно запускает ОС. Также ИИ-агенты оптимизировали код в популярных библиотеках Eigen и ParlayHash, и их изменения были приняты сопровождающими проектов. Эксперименты Google демонстрируют сдвиг в ИИ-исследованиях: фокус смещается с увеличения размера модели на эффективную координацию и проверку множества более дешевых агентов. Итоговый контроль и утверждение результатов остаются за человеком-исследователем, что подчеркивает новую роль эксперта как постановщика задач и финального арбитра.

marsbit1 ч. назад

Google заставил ИИ сражаться друг с другом несколько дней, и небольшая модель воспроизвела три задачи уровня PhD

marsbit1 ч. назад

Торговля

Спот

Популярные статьи

Как купить DATA

Добро пожаловать на HTX.com! Мы сделали приобретение DATA Network (DATA) простым и удобным. Следуйте нашему пошаговому руководству и отправляйтесь в свое крипто-путешествие.Шаг 1: Создайте аккаунт на HTXИспользуйте свой адрес электронной почты или номер телефона, чтобы зарегистрироваться и бесплатно создать аккаунт на HTX. Пройдите удобную регистрацию и откройте для себя весь функционал.Создать аккаунтШаг 2: Перейдите в Купить криптовалюту и выберите свой способ оплатыКредитная/Дебетовая Карта: Используйте свою карту Visa или Mastercard для мгновенной покупки DATA Network (DATA).Баланс: Используйте средства с баланса вашего аккаунта HTX для простой торговли.Третьи Лица: Мы добавили популярные способы оплаты, такие как Google Pay и Apple Pay, для повышения удобства.P2P: Торгуйте напрямую с другими пользователями на HTX.Внебиржевая Торговля (OTC): Мы предлагаем индивидуальные услуги и конкурентоспособные обменные курсы для трейдеров.Шаг 3: Хранение DATA Network (DATA)После приобретения вами DATA Network (DATA) храните их в своем аккаунте на HTX. В качестве альтернативы вы можете отправить их куда-либо с помощью перевода в блокчейне или использовать для торговли с другими криптовалютами.Шаг 4: Торговля DATA Network (DATA)С легкостью торгуйте DATA Network (DATA) на спотовом рынке HTX. Просто зайдите в свой аккаунт, выберите торговую пару, совершайте сделки и следите за ними в режиме реального времени. Мы предлагаем удобный интерфейс как для начинающих, так и для опытных трейдеров.

718 просмотров всегоОпубликовано 2026.07.01Обновлено 2026.07.01

Как купить DATA

Обсуждения

Добро пожаловать в Сообщество HTX. Здесь вы сможете быть в курсе последних новостей о развитии платформы и получить доступ к профессиональной аналитической информации о рынке. Мнения пользователей о цене на DATA (DATA) представлены ниже.

活动图片