Владельцы криптовалют, защищающие активы с помощью аппаратного кошелька, делают это ради одной цели: максимальной безопасности. Именно поэтому новость, которую сегодня опубликовал Trezor, звучит особенно тревожно. Компания сообщила об утечке данных, затронувшей тысячи клиентов, в том числе жителей России и других стран СНГ. Главное, что нужно понять сразу: где именно находится настоящая угроза.
Хорошая новость: сами устройства Trezor, внутренние системы компании и приватные ключи кошельков не скомпрометированы. Ваши средства на устройстве в безопасности. Плохая новость: в открытый доступ попали личные данные клиентов. Это открывает вполне реальные риски, некоторые из которых выходят далеко за рамки обычного фишинга.
Что произошло: суть инцидента
Нарушение безопасности затронуло не напрямую Trezor, а внешнего поставщика логистических услуг компанию ShipMonk, которая занимается хранением и доставкой заказов. 10 августа ShipMonk уведомила Trezor о несанкционированном доступе к системам, содержавшим данные заказов. Для доставки посылки курьеру необходимы имя, адрес, номер телефона и email получателя: именно эти сведения и оказались под угрозой.
Согласно официальному уведомлению Trezor, пострадали 13 689 клиентов, получивших заказы в период с 10 мая по 8 августа 2026 года. Из них 11 742 человека лишились полного набора данных: имя, email, номер телефона и адрес доставки. Ещё 1 947 клиентов пострадали частично, у них раскрыты только имя, город и email. В список затронутых стран вошли США, Великобритания, Швеция, Колумбия, Бразилия, Италия и Португалия.
We have some difficult news to share. Unfortunately, one of our shipping providers has experienced a data breach that exposed sensitive order data. This affects new customers in the US, UK, Sweden, Colombia, Brazil, Italy, and Portugal who received an order within the 90 days…
, Trezor (@Trezor) August 13, 2026
Как узнать, попали ли вы в утечку
По сути, первое и самое практичное: как определить, касается ли это вас. Trezor поступила ясно и ответственно: компания направила уведомление по email всем пострадавшим клиентам с официального адреса help@trezor.io. Правило простое: если письмо пришло, вы в списке пострадавших; если нет, ваши данные не затронуты.
Критически важный момент: мошенники уже используют эту новость и рассылают поддельные письма, имитирующие уведомление от Trezor. Не переходите по ссылкам из таких сообщений. Чтобы проверить свой статус безопасно, откройте официальный сайт Trezor, набрав адрес вручную. Ещё один обнадёживающий факт: согласно корпоративной политике Trezor, данные удаляются через 90 дней после доставки. Те, кто купил устройство до мая 2026 года, в утечку не попали: их сведения уже были уничтожены.
Настоящий риск: не только фишинг
Перейдём к самому важному. Наиболее вероятная угроза, высокоперсонализированный фишинг. Зная ваше имя, email и факт покупки аппаратного кошелька, злоумышленники способны составить крайне убедительные сообщения, притворяясь Trezor, банком или криптобиржей, чтобы заставить вас раскрыть seed-фразу или приватные ключи.
What a mess. Unfortunately this Trezor address leak will directly lead to an increase in targeted social engineering and potentially wrench attacks. Here are my recommendations for what to do if you were in this breach (or just want to protect yourself against the result of these… https://t.co/E4tSa7C9bI
, Nick Neuman (@Nneuman) August 13, 2026
Существует и второй риск, более редкий, но значительно опаснее. Когда в открытый доступ попадают имя, номер телефона и домашний адрес человека, идентифицированного как владелец криптовалюты, возникает опасный профиль. Это не абстрактная угроза: утечка данных конкурирующего производителя Ledger в 2020 году привела к тому, что часть клиентов получила угрозы и требования о выкупе. По данным компаний информационной безопасности, в первом полугодии 2026 года зафиксированы десятки физических нападений на владельцев криптовалют по всему миру. Вторжения в жилище стали наиболее распространённым методом. Цель этой информации не запугать, а предупредить: те, чьи данные оказались под угрозой, должны осознавать и этот риск.
Что делать немедленно, если вы пострадали
Основные правила безопасности. Источник: Trezor, эксперты по безопасности, 2026
- Никогда не передавайте seed-фразу онлайн: никто, ни Trezor, ни кто-либо другой, никогда не попросит вас сообщить фразу восстановления. Тот, кто это делает, является мошенником.
- С подозрением относитесь к любым неожиданным контактам: письма, звонки, SMS или письма, упоминающие ваш заказ, следует воспринимать критически. Всегда проверяйте информацию напрямую через официальные каналы.
- Не афишируйте: избегайте публичных заявлений в социальных сетях о том, что у вас есть криптовалюта или аппаратный кошелёк, особенно сейчас.
Реакция Trezor и горькое послесловие
Нужно признать: Trezor справился с коммуникацией достойно. Компания оперативно уведомила клиентов, чётко объяснила произошедшее и подтвердила, что сами устройства остаются в безопасности. Кроме того, Trezor объявил о введении опции «анонимной доставки»: получение в специальных постаматах, нейтральная упаковка и обезличенный отправитель, чтобы в будущем посылка не раскрывала ни содержимое, ни личность покупателя. Это разумное решение, запуск которого запланирован для Европы до сентября.
Есть, однако, горькое послесловие, достойное осмысления. Скомпрометированный поставщик имел признанный сертификат безопасности и прошёл аудит, подтверждавший соответствие стандартам, и всё равно оказался уязвим. Это напоминание о неудобной истине: в цифровом мире защита компании определяется самым слабым звеном в цепочке её поставщиков. Можно использовать самое надёжное устройство. Если персональные данные проходят через руки уязвимого партнёра, риск возвращается с другой стороны. Это тот же принцип, который прослеживается во многих инцидентах безопасности: цепь прочна настолько, насколько прочно её слабейшее звено.
We are currently working on an Anonymous Delivery option, which we aim to have ready by September for the EU and by the end of the year for the US.
, Trezor (@Trezor) August 13, 2026
This gives you a safer way to order hardware wallets without linking the purchase to your home address or real-world identity.
-…
Более широкий контекст
Этот инцидент, не затронувший средства ни одного пользователя, показателен тем, что переключает внимание на часто игнорируемый аспект безопасности: персональные данные. В криптосообществе много говорят о защите приватных ключей. Забывают, что даже кажущиеся безобидными сведения, например домашний адрес, могут стать оружием в чужих руках. Особенно когда они указывают на человека как на владельца ценных активов.

Для владельцев криптовалют урок двойной и выходит далеко за рамки истории с Trezor. Во-первых, безопасность не только технологическая. И личная: защита приватности, сдержанность в отношении своих активов и осторожность с персональными данными столь же важны, как аппаратный кошелёк. Во-вторых, этот случай напоминает, что подлинная автономия в криптопространстве предполагает ответственность: мы сами являемся первыми хранителями не только своих ключей. И своей общей безопасности. В отрасли, обещающей финансовую свободу, эта свобода должна сопровождаться осознанием рисков, чтобы в полной мере ею пользоваться без лишней уязвимости. В такие дни информированный и осторожный человек остаётся лучшей защитой от тех, кто хочет воспользоваться ситуацией.




