Хакери отримали домашні адреси тисяч клієнтів криптогаманців Trezor і SafePal
- Ярослава Несисюк

- 1 годину тому
- Читати 1 хв

Дані тисяч клієнтів виробників апаратних криптогаманців Trezor і SafePal викрали під час окремих атак на їхніх партнерів із доставки. За даними TechCrunch, серед викраденої інформації — домашні адреси власників криптовалют.
Хакери отримали адреси та контакти власників криптогаманців
Trezor і SafePal передавали партнерам із доставки дані, необхідні для надсилання пристроїв покупцям. Вони включали імена, домашні адреси, електронну пошту та номери телефонів.
Атаки не вплинули безпосередньо на безпеку апаратних гаманців. Натомість зловмисники отримали інформацію, яка може вказувати на місце проживання власників криптовалют.
Це створює ризик так званих wrench attacks — фізичних нападів, під час яких злочинці намагаються силою отримати seed-фразу власника гаманця.
За даними блокчейн-компанії CertiK, у 2025 році кількість зареєстрованих таких нападів зросла на 75% порівняно з попереднім роком. Зловмисники викрали понад $40 млн.
Chainalysis оцінює обсяг викрадених у таких атаках коштів у 2026 році приблизно в $30 млн.

Trezor і SafePal попередили клієнтів про загрозу
Викрадені електронні адреси та телефонні номери також створюють додатковий ризик фішингових атак.
Trezor і SafePal закликали клієнтів бути уважними до цільових повідомлень. Зловмисники можуть використовувати отримані контактні дані, щоб спробувати заволодіти криптовалютою.
Інциденти також показали залежність виробників криптогаманців від сторонніх компаній. Навіть без злому самого пристрою витік даних у ланцюжку постачання може створювати загрозу для його власника.
Особу зловмисників не встановили. Сама проблема була пов'язана з вразливістю в коді пристрою від 2021 року.




