Na-leak ang Data ng 13,000+ Trezor Wallet Users—Kailangan Bang Kabahan?

  • Na-leak ang data ng 13,689 Trezor users matapos na-breach ang shipping partner nila.
  • Sabi ng Trezor, ‘di raw na-access ang mga device, private key, at wallet backup.
  • Lumabas ang full home address ng 11,742 buyers—taas panganib ng phishing at scam

Kumpirmado ng Trezor ngayong Huwebes na na-compromise ang data ng 13,689 nilang customers dahil sa breach na nangyari sa isa nilang shipping partner. Nakuha ang mga pangalan, address ng bahay, phone number, at email address ng mga ito.

Walang anumang crypto na nagalaw. Sabi ng Trezor, ligtas ang sarili nilang system, devices, at wallet backup ng customers — hindi ito na-access. Sa third-party vendor lang talaga nangyari ang problema.

Ano Nangyari sa Trezor Data Breach

Ang ShipMonk ang nag-iimbak at nagpapadala ng orders ng Trezor. Noong August 10, sinabi ng ShipMonk sa Trezor na na-access ng isang intruder ang system nila na may hawak ng customer records.

Dalawang grupo ang apektado. Nasa 11,742 na buyers ang nabunyag lahat ng info nila: pangalan, email, phone number, at full shipping address. Yung natitirang 1,947, pangalan, city, at email lang ang nakuha.

Kung kailan ka nag-order, doon lang din malalaman kung kasama ka. Ang leak ay para sa orders na na-deliver mula May 10 hanggang Aug. 8 ngayong taon sa US, UK, Sweden, Colombia, Brazil, Italy, at Portugal.

Pero yung mga matagal nang bumili, hindi kasama, kasi may policy ang Trezor na gawin ng partners nila na either burahin o i-anonymize ang order data 90 days matapos ma-deliver, kaya yung mga nauna nang padala ay sunog na o nabura na.

Simple lang para malaman kung nadali ka. Kung may natanggap kang email mula sa [email protected], kasama ka sa affected. Kung wala, safe ka.

Ang nakakainis, ang ShipMonk ay meron pang SOC 2 Type II certification, na ibig sabihin passed sila sa isa sa mga security standards, pero na-breach pa rin.

Bakit Mas Delikado ang Na-leak na Address Kaysa Email

Kung email lang ang hawak ng scammer, hindi masyadong magagamit. Pero kung may pangalan, address, at phone number na kasama, mas delikado kasi alam ng scammer kung sino at saan nakatira ang isang crypto buyer.

Sinabi na mismo ng Trezor kung paano ‘to ginagamit. Pwedeng magpadala ng fake na email, tumawag gamit fake na number, magpadala ng scam letter, o magpanggap bilang bangko, exchange, o mismong Trezor.

Nangyari na ‘to dati. Ledger nawala ang nasa 1 million customer emails noong July 2020. Sa mga ito, 9,500 buyers ang kasama pati full postal details, at mga fake recovery phrase letter ang naipadala sa mga bahay nila ilang taon ang lumipas.

Kung ikukumpara ang nangyari, mas marami ang naapektuhan ng Trezor breach — 11,742 ang may exposed na complete address, mas mataas pa sa 9,500 buyers ng Ledger nuong 2020.

Noong 2020 pa, sinagot na ni Ledger CEO Pascal Gauthier ang ganitong concern, at valid pa rin ang reasoning niya ngayon.

“there is no way to make any correlation between the data that has leaked and the funds on your wallet,” ayon sa Ledger announcement.

Matagal nang target ng attackers ang mga gumamit ng brand na ‘yan. May kumalat na Trezor phishing ad ilang araw bago lumabas ang balita. Bukod pa dito, fake support call na scam ang nakasira ng milyon-milyong pondo ng mga holder ngayong taon.

Lagi na lang vendor ang nagiging pinaka-mahinang link. Nagkaroon din ng payment processor breach ang Ledger nitong January na nag-leak din ng customer order data.

Ano Dapat Gawin Ngayon ng mga Trezor User

Simple lang ang tips at tested itong gumana: Kapag may nagmamadali sayo — red flag agad. Laging i-double check sa official channels ng Trezor kung may kahina-hinala. Huwag na huwag magta-type ng wallet backup mo sa kahit anong website.

“Never enter your wallet backup on a website or share it with anyone,” paalala ng Trezor sa blog nila.

May dalawang magandang habit para less ang risk: Gamitin ang email na hindi naka-tie sa tunay mong pangalan pag o-order, at kung puede, magbayad gamit crypto.

Sinabi rin ng Trezor na malapit nang ilunsad ang Anonymous Delivery option — locker pickup at walang branding na packaging. Unang available ito sa EU bago September, tapos susunod ang US bago matapos ang 2026.

Ayon sa Trezor, ito ang unang beses mula 2013 na na-expose ang phone number at shipping address ng customers nila. Hardware pa rin ang pinaka-secure part. Yung mahinang link — hindi yung device, kundi yung padala lang ng box.


Upang mabasa ang pinakabagong pagsusuri sa merkado ng cryptocurrency mula sa BeInCrypto, i-click dito.

Disclaimer

Ang opinion article na ito ay nagpapahayag ng opinyon ng may-akda at maaaring hindi kumakatawan sa mga pananaw ng BeInCrypto. Nananatiling committed ang BeInCrypto sa transparent na pag-uulat at pagpapanatili ng pinakamataas na pamantayan ng journalism. Pinapayuhan ang mga mambabasa na i-verify ang impormasyon sa kanilang sariling kakayahan at kumonsulta sa isang propesyonal bago gumawa ng anumang desisyon base sa nilalamang ito. Paalala rin na ang aming Terms and Conditions, Privacy Policy, at Disclaimers ay na-update na.