
Trezor xác nhận dữ liệu cá nhân của 13.689 khách hàng đã bị lộ sau khi một đối tượng trái phép truy cập hệ thống của ShipMonk, đơn vị cung cấp dịch vụ hoàn tất đơn hàng cho hãng sản xuất ví phần cứng.
Theo thông báo của Trezor, ShipMonk phát hiện sự cố và thông báo cho công ty vào ngày 10/8/2026. Một đối tượng không được cấp quyền đã truy cập vào hệ thống chứa dữ liệu đơn hàng của khách hàng, làm lộ thông tin cá nhân của người mua Trezor tại một số thị trường.
Trong tổng số 13.689 khách hàng bị ảnh hưởng, 11.742 người bị lộ họ tên, số điện thoại, địa chỉ email và địa chỉ giao hàng. 1.947 khách hàng còn lại bị lộ họ tên, thành phố và địa chỉ email.
We have some difficult news to share. Unfortunately, one of our shipping providers has experienced a data breach that exposed sensitive order data. This affects new customers in the US, UK, Sweden, Colombia, Brazil, Italy, and Portugal who received an order within the 90 days…
— Trezor (@Trezor) August 13, 2026
Những khách hàng bị ảnh hưởng là người đặt mua sản phẩm Trezor và được giao hàng trong khoảng 90 ngày trước ngày 8/8/2026. Sự cố liên quan đến khách hàng tại Mỹ, Anh, Thụy Điển, Colombia, Brazil, Italy và Bồ Đào Nha.
Trezor nhấn mạnh vụ việc không xuất phát từ hệ thống của hãng. Các thiết bị phần cứng, tài sản kỹ thuật số, khóa riêng tư và cụm từ khôi phục của người dùng không bị ảnh hưởng. Theo công ty, kẻ tấn công chỉ có thể tiếp cận dữ liệu đơn hàng được lưu trữ tại hệ thống của đối tác ShipMonk.
Tuy nhiên, việc thông tin liên hệ và địa chỉ của khách hàng bị lộ có thể làm gia tăng nguy cơ các cuộc tấn công lừa đảo có chủ đích. Những kẻ xấu có thể sử dụng dữ liệu thu thập được để giả danh Trezor, gửi email hoặc thực hiện các cuộc gọi có nội dung được cá nhân hóa nhằm tạo lòng tin với nạn nhân.
Trezor cảnh báo người dùng đặc biệt thận trọng với những liên lạc yêu cầu cung cấp seed phrase, khóa riêng tư hoặc thực hiện các thao tác liên quan đến ví. Công ty khẳng định nhân viên Trezor sẽ không bao giờ yêu cầu khách hàng cung cấp cụm từ khôi phục.
Đây không phải lần đầu Trezor đối mặt với sự cố liên quan đến dữ liệu khách hàng. Trước đó, vào tháng 1/2024, một cổng hỗ trợ khách hàng do bên thứ ba vận hành từng bị truy cập trái phép. Khi đó, Trezor cho biết dữ liệu có khả năng bị ảnh hưởng chủ yếu là thông tin liên hệ của những người từng tương tác với bộ phận hỗ trợ.
Vụ việc mới nhất một lần nữa cho thấy rủi ro bảo mật không chỉ đến từ hệ thống trực tiếp của các công ty tiền số mà còn có thể phát sinh từ những nhà cung cấp dịch vụ bên thứ ba. Với người dùng ví phần cứng, việc thông tin cá nhân bị lộ có thể trở thành tiền đề cho các chiến dịch phishing nhằm đánh cắp seed phrase và chiếm quyền kiểm soát tài sản.