Rò rỉ dữ liệu khách hàng Trezor: Tiền an toàn nhưng không tránh khỏi lừa đảo giả mạo
Hãng sản xuất ví cứng tiền điện tử Trezor thông báo về sự cố rò rỉ dữ liệu khách hàng tại một đối tác hậu cần - công ty ShipMonk. Vào ngày 10 tháng 8 năm 2026, ShipMonk thông báo về việc truy cập trái phép vào hệ thống, ảnh hưởng đến dữ liệu đơn hàng của khoảng 13.689 khách hàng.
Dữ liệu bị rò rỉ bao gồm họ tên, địa chỉ email, số điện thoại và địa chỉ giao hàng của 11.742 người, và chỉ họ tên, thành phố, email của 1.947 khách hàng khác. Sự cố liên quan đến các đơn hàng tại Mỹ, Anh, Thụy Điển, Colombia, Brazil, Ý và Bồ Đào Nha từ ngày 10 tháng 5 đến ngày 8 tháng 8 năm 2026. Các hệ thống nội bộ của Trezor không bị xâm phạm, và tiền điện tử của người dùng vẫn an toàn.
Trezor cảnh báo nguy cơ tấn công lừa đảo gia tăng, vì tin tặc có thể sử dụng thông tin bị đánh cắp để gửi email, gọi điện hoặc nhắn tin giả mạo, yêu cầu cung cấp cụm từ khôi phục seed phrase. Công ty nhấn mạnh người dùng không bao giờ được nhập seed phrase trên các website bên ngoài hoặc tiết lộ cho bất kỳ ai.
Để ứng phó, Trezor đang phát triển tính năng "Anonymous Delivery" (Giao hàng ẩn danh), dự kiến ra mắt tại EU vào tháng 9/2026 và tại Mỹ vào cuối năm 2026, sử dụng bí danh, hòm gửi hàng và bao bì trung lập, đồng thời tự động xóa thông tin định danh sau khi giao hàng.
Sự cố này phản ánh một mô hình phổ biến trong ngành: các đối tác hậu cần thường lưu trữ dữ liệu lâu hơn cần thiết và trở thành điểm yếu trong chuỗi cung ứng, tương tự vụ rò rỉ dữ liệu của Ledger năm 2020 qua một đối tác thương mại điện tử.
cryptonews.ru10 phút trước