Donanım cüzdanı üreticisi Trezor, 4 Eylül 2026 tarihinde yaptığı güncellemede lojistik sağlayıcısı ShipMonk’ta yaşanan veri ihlalinden yaklaşık 67 bin ABD’li müşterinin daha etkilendiğini açıkladı. Kasım 2019-Ağustos 2021 arasında sipariş veren kullanıcıların ad, e-posta, telefon numarası, teslimat adresi ve sipariş numarası gibi bilgileri açığa çıktı. Ağustos ayında açıklanan 13.689 kişiyle birlikte olayın kapsamı 80 binin üzerine çıktı. Trezor sistemleri, cihazlar ve kullanıcıların cüzdan yedekleri ise ihlalden etkilenmedi.
Öne Çıkanlar
- Yaklaşık 67 bin ABD müşterisinin daha verileri açığa çıktı.
- Sızıntı, 2019-2021 dönemindeki siparişleri kapsıyor.
- Trezor cihazları ve özel anahtarlar tehlikeye girmedi.
ShipMonk Eski Müşteri Verilerini Silmemiş
Trezor’a göre ShipMonk, sözleşme kapsamında müşteri verilerini belirli süre sonunda silmesi gerektiğini yazılı olarak doğrulamıştı. Ancak eski sipariş kayıtlarının sistemlerde tutulduğu son incelemede ortaya çıktı. ShipMonk, olayın daha geniş olduğunu 2 Eylül’de Trezor’a bildirdi.
Açığa çıkan adres ve iletişim bilgileri doğrudan kripto paralara erişim sağlamıyor. Buna karşın saldırganların Trezor müşterilerini hedef alan daha inandırıcı kimlik avı e-postaları, sahte telefon görüşmeleri veya dolandırıcılık mesajları hazırlamasına imkan verebilir.
Trezor Kullanıcıları Nelere Dikkat Etmeli?
Trezor, etkilenen müşterilere doğrudan e-posta gönderildiğini belirtti. Şirket özellikle cüzdan yedeğinin veya seed phrase’in hiçbir internet sitesine girilmemesi ve kimseyle paylaşılmaması gerektiği konusunda uyarıyor.
Veri Kutusu
Şirket: Trezor
Hizmet sağlayıcısı: ShipMonk
Yeni etkilenen: Yaklaşık 67.000 kişi
Toplam: 80.000’den fazla kullanıcı
Dönem: Kasım 2019-Ağustos 2021
Sızan veriler: Ad, e-posta, telefon, adres, sipariş numarası
Kriptofoni Yorumu
Olay, donanım cüzdanlarının teknik güvenliğinden çok müşteri verilerinin üçüncü taraf şirketlerde nasıl saklandığına yönelik önemli bir risk ortaya koyuyor. Kripto para yatırımcıları açısından fiziksel adreslerin sızması, klasik e-posta ihlallerinden daha ciddi güvenlik sonuçları doğurabilir.
Sık Sorulan Sorular
Trezor cüzdanları hacklendi mi?
Hayır. Açıklamaya göre Trezor cihazları ve sistemleri etkilenmedi.
Seed phrase bilgileri sızdı mı?
Hayır. Açığa çıkan veriler müşteri ve teslimat bilgileriyle sınırlı.
Kimler etkilendi?
Yeni tespit edilen grup, ABD’de Kasım 2019-Ağustos 2021 arasında sipariş veren yaklaşık 67 bin müşteriden oluşuyor.

