Trezor-adatszivárgás: 13.689 ügyfél adatai kerülhettek illetéktelen kezekbe

A kriptobiztonságról szóló hírekben az elmúlt hetekben legtöbbször a kulcsokról, készülékekről és technikai sebezhetőségekről volt szó, a Trezor mostani esete viszont ismét megmutatja, hogy a biztonsági lánc nem ott ér véget, ahol a hardver.

Ezúttal ugyanis nem magát a hardvertárcát támadták meg, hanem egy külső logisztikai partnernél történt incidens, amelynek következtében a beszámolók szerint 13.689 Trezor-ügyfél neve és elérhetőségi adatai kerültek illetéktelen kezekbe hét országban.

Maradj naprakész a kriptovaluta világában – kövess minket az X-en a legfrissebb hírek, betekintések és trendekért!🚀

A tárcák biztonságban vannak

A legfontosabb, amit az esetről tudni érdemes, hogy a kriptovagyon nincs közvetlen veszélyben, mivel az incidens nem a Trezor készülékeit vagy a felhasználók privát kulcsait érintette.

Ez nagyon fontos különbség, mert az ellopott személyes adatok önmagukban nem biztosítanak hozzáférést a hardvertárcán tárolt eszközökhöz.

A kiszivárgott név és elérhetőség azonban pontosan olyan támadási felületet jelenthet, amelyet a csalók előszeretettel használnak ki.

Valódi ügyféladatok birtokában sokkal hitelesebb phishingüzeneteket lehet összeállítani, amelyek például biztonsági értesítésnek, adategyeztetésnek vagy sürgős készülékfrissítésnek álcázva próbálhatják rávenni a felhasználót arra, hogy megadja a PIN-kódját vagy a wallet backupját.

A szabály ezen a ponton nagyon egyszerű: egy legitim hardvertárca-szolgáltató nem kérheti el a wallet backupot azért, hogy egy állítólagos biztonsági problémát megoldjon.

Maga a Trezor is külön figyelmezteti a felhasználókat arra, hogy közvetlen megkeresésben nem kéri el a wallet backupot.

A phishing veszélye

A Trezor-ügyfeleknek ezért most fokozottan érdemes figyelniük a beérkező üzenetekre, különösen azokra, amelyek sürgető hangvételben azt állítják, hogy a tárca veszélyben van, azonnali adategyeztetésre van szükség, vagy valamilyen biztonsági frissítést kell telepíteni.

Pontosan attól válhat veszélyessé egy ilyen adatszivárgás, hogy a támadónak már nem kell teljesen vakon próbálkoznia.

Ha tudja, hogy valaki Trezor-terméket vásárolt, és ehhez valódi személyes adatokat is hozzá tud kapcsolni, sokkal meggyőzőbb történetet építhet fel, mint egy átlagos, több millió címre kiküldött spamlevéllel.

Az aranyszabály ettől még változatlan: a Trezor nem kér PIN-kódot vagy wallet backupot egy e-mailben vagy telefonos megkeresésben, így aki ezek megszerzésére próbál rávenni, azzal szemben azonnal gyanakodni kell.

Ez annyira fontos szabály, hogy lehet, hogy még harmadszor is leírom ebben a cikkben.


A tanulság

A mostani incidens tanulsága jóval túlmutat a Trezor ügyfelein, mert megmutatja, hogy a kriptobiztonság nem kizárólag kriptográfiai kérdés.

Lehet egy hardvertárca technikailag rendkívül biztonságos, ha közben a vásárláshoz, szállításhoz vagy ügyfélkezeléshez szükséges személyes adatok egy külső szolgáltatón keresztül illetéktelen kezekbe kerülhetnek.

Ez azért különösen kellemetlen a hardvertárca-gyártóknak, mert a fizikai termék kiszállításához szükség van bizonyos személyes adatokra, miközben ezeknek az adatoknak a létezése önmagában támadási felületet teremt.

A Trezor saját adatvédelmi dokumentációja szerint éppen ezért a rendelési adatokat a vásárlást követően a lehető legnagyobb mértékben anonimizálják, majd a garanciális időszak lejártával törlik.

A biztonsági lánc tehát valóban csak annyira erős, amennyire a leggyengébb láncszeme, és ebben az esetben nem a chip, a privát kulcs vagy maga a hardvertárca került a középpontba, hanem a köré épülő logisztikai infrastruktúra.

Ez egyben arra is emlékeztet, hogy a self-custody egyik legnagyobb veszélye sokszor nem az, hogy valaki technikailag feltöri a készüléket, hanem hogy ráveszi a tulajdonost arra, hogy saját maga adja át azt az információt, amelyre a támadónak szüksége van.

A Trezor-ügyfeleknek tehát nincs okuk arra, hogy az incidens miatt elkezdjék mozgatni a kriptójukat vagy lecseréljék a készüléküket, viszont a következő időszakban különösen érdemes gyanakvással kezelni minden olyan megkeresést, amely sürgős biztonsági intézkedést, frissítést vagy adategyeztetést kér.

És harmadszor is, mert megígértem: aki PIN-kódot vagy wallet backupot kér tőled, az csaló. Töröld a levelet, üzenetet vagy megkeresést.

Olvastad már? A Binance bStocks máris a második legnagyobb tokenizált részvény-kibocsátó lett

Mészáros András
Szerző:
Kriptoworld.hu szerkesztője, a Kriptoworld.hu alapítója
LinkedIn | X (Twitter) | Facebook

A Kriptoworld.hu alapítójaként és szerkesztőjeként írásaiban azt vizsgálom, hogyan alakítják át a gazdasági és technológiai változások az emberek döntéseit, biztonságérzetét és jövőképét. Olyan nézőpontból írok, amely a gyors hírek mögötti következményeket és kérdéseket keresi. Hiszek abban, hogy a kriptovilágról nem csak technikailag, hanem emberi nyelven is lehet hitelesen beszélni. Írásaim célja nem tanácsadás, hanem megértés: segíteni eligazodni egy olyan világban, ahol a pénz, a technológia és a bizalom egyszerre változik.

📅 Megjelenés: 2026. augusztus 15. • 🕓 Utolsó frissítés: 2026. augusztus 15.
✉️ Kapcsolat: [email protected]


Tájékoztatás: A kriptoworld.hu oldalon található információk és elemzések a szerzők magánvéleményét tükrözik. A jelen oldalon megjelenő írások, cikkek nem valósítanak meg a 2007. évi CXXXVIII. törvény (Bszt.) 4. § (2). bek 8. pontja szerinti befektetési elemzést és a 9. pont szerinti befektetési tanácsadást. Bármely befektetési döntés meghozatala során az adott befektetés megfelelőségét csak az adott befektető személyére szabott vizsgálattal lehet megállapítani, melyre a jelen oldal nem vállalkozik és nem is alkalmas. Az egyes befektetési döntések előtt éppen ezért tájékozódjon részletesen és több forrásból, szükség esetén konzultáljon befektetési tanácsadóval!

A cikkekben megjelenő esetleges hibákért téves információkból eredendő anyagi károkért a kriptoworld.hu felelősséget nem vállal.

Legfrissebb bejegyzéseink

Elmaradt a kriptofizetések forradalma: az európai cégek mindössze 0,2 százaléka fogad el kriptót

A kriptó világában évek óta tartja magát az a narratíva, hogy a fizetések jövője a blokkláncon van, és hamarosan mindenhol kriptóval fogunk fizetni, a kávéért,...

A távmunka-állás, amely kriptóban fizet, a végén mégis te fizetsz rá

A munkakeresés az interneten mindig is a csalók egyik kedvenc vadászterülete volt, de az utóbbi időben a trükkök egyre kifinomultabbak. A szingapúri rendőrség most felszámolt egy...

Az MSCI kizárhatja a bitcoin-treasury cégeket az indexekből, a Strategy is beleeshet a szórásba

A bitcoin-treasury modell, amelyet a Strategy népszerűsített, az elmúlt években sok cégnek hozott figyelmet, de a pénzpiacok világában van egy szempont, ahol ez a modell...

A Binance bStocks máris a második legnagyobb tokenizált részvény-kibocsátó lett

A tokenizált részvények piaca eddig olyan volt, mint egy ígéretes, de lassan növekvő vállalkozás, amelyről mindenki beszélt, de kevesen használták. Az elmúlt év ezt alaposan...

Legolvasottabb híreink

Vendégbejegyzések

SZERETNÉD MEGKAPNI LEGFRISSEBB HÍREINKET? IRATKOZZ FEL HÍRLEVELÜNKRE!

Mező kötelező.