Gần 14.000 khách hàng sử dụng ví lạnh Trezor bị rò rỉ thông tin

CJ 14/08/2026 07:00
Trezor xác nhận dữ liệu cá nhân của 13.689 khách hàng đã bị lộ sau khi một đối tượng trái phép truy cập hệ thống của ShipMonk, đối tác cung cấp dịch vụ hoàn tất đơn hàng cho hãng ví phần cứng.

black4.194_foufxehkg.webp

Trezor xác nhận dữ liệu cá nhân của 13.689 khách hàng đã bị lộ sau khi một đối tượng trái phép truy cập hệ thống của ShipMonk, đơn vị cung cấp dịch vụ hoàn tất đơn hàng cho hãng sản xuất ví phần cứng.

Theo thông báo của Trezor, ShipMonk phát hiện sự cố và thông báo cho công ty vào ngày 10/8/2026. Một đối tượng không được cấp quyền đã truy cập vào hệ thống chứa dữ liệu đơn hàng của khách hàng, làm lộ thông tin cá nhân của người mua Trezor tại một số thị trường.

Trong tổng số 13.689 khách hàng bị ảnh hưởng, 11.742 người bị lộ họ tên, số điện thoại, địa chỉ email và địa chỉ giao hàng. 1.947 khách hàng còn lại bị lộ họ tên, thành phố và địa chỉ email.

Những khách hàng bị ảnh hưởng là người đặt mua sản phẩm Trezor và được giao hàng trong khoảng 90 ngày trước ngày 8/8/2026. Sự cố liên quan đến khách hàng tại Mỹ, Anh, Thụy Điển, Colombia, Brazil, Italy và Bồ Đào Nha.

Trezor nhấn mạnh vụ việc không xuất phát từ hệ thống của hãng. Các thiết bị phần cứng, tài sản kỹ thuật số, khóa riêng tư và cụm từ khôi phục của người dùng không bị ảnh hưởng. Theo công ty, kẻ tấn công chỉ có thể tiếp cận dữ liệu đơn hàng được lưu trữ tại hệ thống của đối tác ShipMonk.

Tuy nhiên, việc thông tin liên hệ và địa chỉ của khách hàng bị lộ có thể làm gia tăng nguy cơ các cuộc tấn công lừa đảo có chủ đích. Những kẻ xấu có thể sử dụng dữ liệu thu thập được để giả danh Trezor, gửi email hoặc thực hiện các cuộc gọi có nội dung được cá nhân hóa nhằm tạo lòng tin với nạn nhân.

Trezor-One-Dom.webp
Cùng với Ledger, Trezor là ví lạnh quen mặt với nhà đầu tư Việt Nam

Trezor cảnh báo người dùng đặc biệt thận trọng với những liên lạc yêu cầu cung cấp seed phrase, khóa riêng tư hoặc thực hiện các thao tác liên quan đến ví. Công ty khẳng định nhân viên Trezor sẽ không bao giờ yêu cầu khách hàng cung cấp cụm từ khôi phục.

Đây không phải lần đầu Trezor đối mặt với sự cố liên quan đến dữ liệu khách hàng. Trước đó, vào tháng 1/2024, một cổng hỗ trợ khách hàng do bên thứ ba vận hành từng bị truy cập trái phép. Khi đó, Trezor cho biết dữ liệu có khả năng bị ảnh hưởng chủ yếu là thông tin liên hệ của những người từng tương tác với bộ phận hỗ trợ.

Vụ việc mới nhất một lần nữa cho thấy rủi ro bảo mật không chỉ đến từ hệ thống trực tiếp của các công ty tiền số mà còn có thể phát sinh từ những nhà cung cấp dịch vụ bên thứ ba. Với người dùng ví phần cứng, việc thông tin cá nhân bị lộ có thể trở thành tiền đề cho các chiến dịch phishing nhằm đánh cắp seed phrase và chiếm quyền kiểm soát tài sản.

Bình luận
Xem thêm ý kiến
Tin mới nhất
Thị trường15 giờ trước
Hai bài phát biểu liên tiếp của các quan chức cấp cao Fed đã khiến thị trường nhanh chóng điều chỉnh kỳ vọng về chính sách tiền tệ trong những tháng cuối năm.
Thị trường15 giờ trước
Sau khi lập đỉnh lịch sử, tỷ giá trung tâm quay đầu giảm 5 đồng. Trong khi đó, DXY vẫn neo ở vùng cao.
Thị trường19 giờ trước
Thanh khoản suy yếu, tài sản khách hàng thu hẹp và dòng tiền cá nhân dịch chuyển sang chứng khoán đang tạo sức ép lớn lên hoạt động kinh doanh của các nền tảng tiền điện tử tại Hàn Quốc.
Phân tích thị trường2 ngày trước
Blast, một trong những mạng Layer 2 từng thu hút hơn 2 tỷ USD tài sản, tuyên bố ngừng hoạt động sau khi thừa nhận chi phí duy trì blockchain đã vượt quá doanh thu tạo ra. Sự rút lui của dự án đặt ra câu hỏi về tính bền vững của làn sóng Layer 2 từng bùng nổ mạnh trong những năm trước.
Thị trường2 ngày trước
Sáng 3/10, giá vàng trong nước và thế giới cùng điều chỉnh, trong khi thị trường theo dõi sát diễn biến lãi suất và kinh tế Mỹ.
Câu chuyện đầu tư2 ngày trước
Sự trỗi dậy của các thương vụ công nghệ như Anthropic hay Solana cho thấy quyết định thanh lý tài sản vội vã đã bỏ lỡ tiềm năng sinh lời chưa từng có.
BTC Bitcoin (BTC)
$85.82K
1.35%
Cap $1.72T Vol 24h $12.81B