Gần 14.000 khách hàng sử dụng ví lạnh Trezor bị rò rỉ thông tin

CJ 2 giờ trước
Trezor xác nhận dữ liệu cá nhân của 13.689 khách hàng đã bị lộ sau khi một đối tượng trái phép truy cập hệ thống của ShipMonk, đối tác cung cấp dịch vụ hoàn tất đơn hàng cho hãng ví phần cứng.

black4.194_foufxehkg.webp

Trezor xác nhận dữ liệu cá nhân của 13.689 khách hàng đã bị lộ sau khi một đối tượng trái phép truy cập hệ thống của ShipMonk, đơn vị cung cấp dịch vụ hoàn tất đơn hàng cho hãng sản xuất ví phần cứng.

Theo thông báo của Trezor, ShipMonk phát hiện sự cố và thông báo cho công ty vào ngày 10/8/2026. Một đối tượng không được cấp quyền đã truy cập vào hệ thống chứa dữ liệu đơn hàng của khách hàng, làm lộ thông tin cá nhân của người mua Trezor tại một số thị trường.

Trong tổng số 13.689 khách hàng bị ảnh hưởng, 11.742 người bị lộ họ tên, số điện thoại, địa chỉ email và địa chỉ giao hàng. 1.947 khách hàng còn lại bị lộ họ tên, thành phố và địa chỉ email.

Những khách hàng bị ảnh hưởng là người đặt mua sản phẩm Trezor và được giao hàng trong khoảng 90 ngày trước ngày 8/8/2026. Sự cố liên quan đến khách hàng tại Mỹ, Anh, Thụy Điển, Colombia, Brazil, Italy và Bồ Đào Nha.

Trezor nhấn mạnh vụ việc không xuất phát từ hệ thống của hãng. Các thiết bị phần cứng, tài sản kỹ thuật số, khóa riêng tư và cụm từ khôi phục của người dùng không bị ảnh hưởng. Theo công ty, kẻ tấn công chỉ có thể tiếp cận dữ liệu đơn hàng được lưu trữ tại hệ thống của đối tác ShipMonk.

Tuy nhiên, việc thông tin liên hệ và địa chỉ của khách hàng bị lộ có thể làm gia tăng nguy cơ các cuộc tấn công lừa đảo có chủ đích. Những kẻ xấu có thể sử dụng dữ liệu thu thập được để giả danh Trezor, gửi email hoặc thực hiện các cuộc gọi có nội dung được cá nhân hóa nhằm tạo lòng tin với nạn nhân.

Trezor-One-Dom.webp
Cùng với Ledger, Trezor là ví lạnh quen mặt với nhà đầu tư Việt Nam

Trezor cảnh báo người dùng đặc biệt thận trọng với những liên lạc yêu cầu cung cấp seed phrase, khóa riêng tư hoặc thực hiện các thao tác liên quan đến ví. Công ty khẳng định nhân viên Trezor sẽ không bao giờ yêu cầu khách hàng cung cấp cụm từ khôi phục.

Đây không phải lần đầu Trezor đối mặt với sự cố liên quan đến dữ liệu khách hàng. Trước đó, vào tháng 1/2024, một cổng hỗ trợ khách hàng do bên thứ ba vận hành từng bị truy cập trái phép. Khi đó, Trezor cho biết dữ liệu có khả năng bị ảnh hưởng chủ yếu là thông tin liên hệ của những người từng tương tác với bộ phận hỗ trợ.

Vụ việc mới nhất một lần nữa cho thấy rủi ro bảo mật không chỉ đến từ hệ thống trực tiếp của các công ty tiền số mà còn có thể phát sinh từ những nhà cung cấp dịch vụ bên thứ ba. Với người dùng ví phần cứng, việc thông tin cá nhân bị lộ có thể trở thành tiền đề cho các chiến dịch phishing nhằm đánh cắp seed phrase và chiếm quyền kiểm soát tài sản.

Bình luận
Xem thêm ý kiến
Tin mới nhất
Bên lề Crypto2 giờ trước
Trezor xác nhận dữ liệu cá nhân của 13.689 khách hàng đã bị lộ sau khi một đối tượng trái phép truy cập hệ thống của ShipMonk, đối tác cung cấp dịch vụ hoàn tất đơn hàng cho hãng ví phần cứng.
Tin tức12 giờ trước
Khám phá các yêu cầu tài chính chi tiết về vốn điều lệ tối thiểu và các khoản phí pháp lý theo khung pháp lý tài sản kỹ thuật số từ cơ quan quản lý Thái Lan.
Tài sản số15 giờ trước
Hiệp hội Blockchain và Tài sản số Việt Nam (VBA) và Busan Techno Park (BTP) ký biên bản ghi nhớ hợp tác, mở rộng kết nối doanh nghiệp và thúc đẩy cơ hội hợp tác trong blockchain, trí tuệ nhân tạo, tài chính số cùng nhiều lĩnh vực công nghệ mới.
Tin tức20 giờ trước
Làn sóng rút vốn của các nhà đầu tư khiến dòng tiền bảo đảm suy giảm đáng kể, đẩy thị trường tiền điện tử vào tình trạng thiếu hụt thanh khoản.
Phân tích - Đánh giá20 giờ trước
Phân tích chuyên sâu về hạ tầng an toàn thông tin tại các sàn giao dịch tài sản số trong nước cùng giải pháp tân tiến đang áp dụng toàn cầu hiện nay.
Kinh tế xã hội21 giờ trước
Từ lâu, Ngân hàng Trung ương Anh đã từ chối giải phóng khoảng 31 tấn vàng của Venezuela đang được lưu giữ tại các hầm của ngân hàng này.
BTC Bitcoin (BTC)
$63.45K
0.09%
Cap $1.27T Vol 24h $18.66B