Trezoru unikla data dalších 67 000 zákazníků. Šlo o záznamy, které měly být roky smazané

0
(0)
Mgr. Radek Petráš
Mgr. Radek Petráš
Kryptoměnám se věnuji od konce roku 2017. V letech 2018 až 2022 jsem působil jako redaktor Kryptomagazinu a ke psaní jsem se vrátil na konci roku 2025. Zajímám se především o Bitcoin, altcoiny a dění na kryptoměnových trzích, ale sleduji také akcie, dluhopisy, zlato a stříbro. V Kryptomagazinu se věnuji novinkám ze světa kryptoměn a svými články přispívám také do časopisů KryptoHodler a KryptoGuru.

Bezpečnostní incident kolem hardwarových peněženek Trezor se výrazně rozšířil. Společnost nově potvrdila, že únik dat zasáhl dalších 67 000 zákazníků ze Spojených států. Problém tentokrát nevznikl přímo v systémech Trezoru, ale u jeho logistického partnera ShipMonk.

Uniklá data mohou útočníkům umožnit připravit velmi přesvědčivé phishingové a sociálně-inženýrské útoky. Samotné kryptoměny ani zařízení Trezor podle společnosti kompromitovány nebyly. Pro uživatele ale může být problém mnohem vážnější, pokud útočníci získané informace využijí k cílenému podvodu.

Počet zasažených vzrostl z 13 689 na více než 80 000

Trezor 4. září oznámil, že jeho logistický partner ShipMonk objevil další skupinu zákaznických údajů, které se dostaly do rukou neoprávněné osoby. Nově identifikovaná data se týkají přibližně 67 000 amerických zákazníků, kteří objednávali produkty mezi listopadem 2019 a srpnem 2021. Trezor vyrábí pražská společnost SatoshiLabs, která hardwarovou peněženku uvedla na trh jako vůbec první na světě v roce 2014.

Po sečtení obou vln tak jde o více než 80 000 zákazníků. Původně přitom Trezor v srpnu hovořil o přibližně 13 689 lidech.

Uniklé záznamy obsahují jména, e-mailové adresy, telefonní čísla, doručovací adresy a informace o objednávkách. Právě kombinace těchto údajů představuje pro majitele kryptoměnových peněženek značné bezpečnostní riziko.

ShipMonk podle Trezoru písemně potvrdil smazání dat, která pak nesmazal

Celý případ je o to nepříjemnější, že se jedná o velmi stará zákaznická data. Některé záznamy pocházejí až z roku 2019 a Trezor uvádí, že měl se společností ShipMonk dohodnuté jejich odstranění.

Trezor podle svého vyjádření opakovaně požadoval, aby ShipMonk starší údaje smazal. Od logistického partnera navíc dostával písemné potvrzení, že k odstranění dat došlo. Nové zjištění ale ukázalo, že informace v systémech ShipMonku zůstaly.

Trezor proto nyní čelí situaci, kdy zákaznická data, která podle smluvních podmínek už neměla existovat, mohla být vystavena neoprávněnému přístupu.

Peněženky Trezoru napadeny nebyly

Důležitým bodem celého incidentu je skutečnost, že systémy Trezoru nebyly napadeny a samotné hardwarové peněženky zůstávají bezpečné. Útočníci tedy nezískali prostřednictvím tohoto incidentu privátní klíče ani obnovovací fráze uživatelů.

Riziko ale vzniká jinde. Pokud útočník ví, že konkrétní člověk v minulosti objednal Trezor a zároveň zná jeho jméno, telefonní číslo a adresu, může vytvořit velmi přesvědčivý podvod.

Útočník se například může vydávat za zákaznickou podporu Trezoru. Může tvrdit, že došlo k bezpečnostnímu problému s peněženkou a uživatel musí provést ověření. Cílem pak může být získání seed fráze, která umožňuje obnovit kryptoměnovou peněženku a převzít kontrolu nad jejími prostředky.

Phishing stál investory v Q1 2026 přes 306 milionů USD

Právě sociální inženýrství dnes představuje jednu z největších hrozeb v kryptoměnovém sektoru. Útočník totiž nemusí prolomit blockchain ani objevit chybu v chytré smlouvě. Často mu stačí přesvědčit člověka, aby sám udělal krok, který vede ke ztrátě jeho prostředků.

Podle bezpečnostní společnosti Hacken vedly phishing a sociální inženýrství v prvním čtvrtletí 2026 ke ztrátám kolem 306 milionů USDů, tedy přibližně 63 % všech zaznamenaných ztrát v tomto období. Celkové ztráty dosáhly 482,6 milionu USDů.

Problém navíc není nový ani přímo u Trezoru. Společnost už v lednu 2024 řešila incident spojený s externím systémem zákaznické podpory, který mohl ohrozit údaje přibližně 66 000 uživatelů.

Nebezpečí nevzniká únikem, ale cíleným útokem, který po něm přijde

Samotný únik osobních údajů ještě neznamená, že někdo automaticky přijde o kryptoměny. Největší riziko vzniká až následným cíleným útokem.

Útočník může například poslat e-mail, zavolat nebo dokonce kontaktovat oběť jinou cestou a využít informace z uniklé databáze k vytvoření důvěryhodného příběhu. Čím více detailů o oběti zná, tím přesvědčivější může podvod působit.

Trezor proto uživatele upozorňuje, aby byli mimořádně opatrní vůči falešným e-mailům, telefonátům nebo dopisům. Nikdy by neměli nikomu sdělovat seed ani jej zadávat na webové stránce. Společnost sama uvádí, že legitimní podpora po uživatelích obnovovací frázi nikdy požadovat nebude.

Trezor chystá anonymní doručení, v EU už během září 2026

Incident zároveň ukazuje na problém, který je pro výrobce hardwarových peněženek specifický. Už samotná informace o tom, že si někdo objednal kryptoměnovou peněženku, může být pro útočníka zajímavá.

Trezor proto pracuje na možnosti Anonymous Delivery (anonymní doručení), která má zákazníkům umožnit soukromější doručení zařízení. Firma počítá s neutrálním balením, omezením identifikačních údajů a automatickým odstraněním přepravních informací po doručení. V Evropské unii chce tuto možnost nabídnout během září 2026, v USA do konce roku.

Závěrem: Únik dat otevírá dveře cíleným podvodům

Na celém incidentu mi přijde nejproblematičtější skutečnost, že se únik netýká pouze několika tisíc nedávných zákazníků. Dalších 67 000 lidí mělo podle nového zjištění vystavené údaje kvůli datům, která měla být roky zpátky odstraněna. Tady už nejde jen o klasický hackerský útok, ale také o otázku kontroly nad daty, která firmy svěřují svým partnerům.

Pro držitele kryptoměn je přitom situace specifická. Když unikne heslo k běžné službě, lze ho změnit. Seed frázi ale změnit nelze. Pokud ji uživatel útočníkovi prozradí, může přijít o prostředky bez možnosti jejich vrácení. Právě proto může mít zdánlivě pouhý únik jména, adresy a informace o objednávce mnohem vážnější následky, než se na první pohled zdá.

Podle mě je tento případ další připomínkou, že bezpečnost hardwarové peněženky nekončí u samotného zařízení. Slabým článkem může být také zákaznická podpora, marketingová platforma nebo logistická společnost, která uchovává údaje o zákaznících. U kryptoměn tak stále platí, že největším rizikem může být nakonec samotný člověk, kterého útočník dokáže přesvědčit.

Co si o úniku dat Trezoru myslíte? Je podle vás dostatečné zabezpečení samotné peněženky, nebo by výrobci měli mnohem přísněji řešit také data u svých externích partnerů? Dejte nám vědět v komentářích.

Mějte trh pod kontrolou

Sledujte bitcoin, kryptoměny, on-chain data i makroekonomiku na jednom místě

Klikni na hvězdičky pro hodnocení!

Průměrné hodnocení 0 / 5. Počet hlasujících 0

Buď první kdo článek ohodnotí

Přihlásit k odběru
Upozornit na
guest
0 Komentáře
nejstarší
Nejnovější S nejvíce hlasy