Trezor-adatszivárgás: 13.689 ügyfél adatai kerülhettek illetéktelen kezekbe

A kriptobiztonságról szóló hírekben az elmúlt hetekben legtöbbször a kulcsokról, készülékekről és technikai sebezhetőségekről volt szó, a Trezor mostani esete viszont ismét megmutatja, hogy a biztonsági lánc nem ott ér véget, ahol a hardver.

Ezúttal ugyanis nem magát a hardvertárcát támadták meg, hanem egy külső logisztikai partnernél történt incidens, amelynek következtében a beszámolók szerint 13.689 Trezor-ügyfél neve és elérhetőségi adatai kerültek illetéktelen kezekbe hét országban.

Maradj naprakész a kriptovaluta világában – kövess minket az X-en a legfrissebb hírek, betekintések és trendekért!🚀

A tárcák biztonságban vannak

A legfontosabb, amit az esetről tudni érdemes, hogy a kriptovagyon nincs közvetlen veszélyben, mivel az incidens nem a Trezor készülékeit vagy a felhasználók privát kulcsait érintette.

Ez nagyon fontos különbség, mert az ellopott személyes adatok önmagukban nem biztosítanak hozzáférést a hardvertárcán tárolt eszközökhöz.

A kiszivárgott név és elérhetőség azonban pontosan olyan támadási felületet jelenthet, amelyet a csalók előszeretettel használnak ki.

Valódi ügyféladatok birtokában sokkal hitelesebb phishingüzeneteket lehet összeállítani, amelyek például biztonsági értesítésnek, adategyeztetésnek vagy sürgős készülékfrissítésnek álcázva próbálhatják rávenni a felhasználót arra, hogy megadja a PIN-kódját vagy a wallet backupját.

A szabály ezen a ponton nagyon egyszerű: egy legitim hardvertárca-szolgáltató nem kérheti el a wallet backupot azért, hogy egy állítólagos biztonsági problémát megoldjon.

Maga a Trezor is külön figyelmezteti a felhasználókat arra, hogy közvetlen megkeresésben nem kéri el a wallet backupot.

A phishing veszélye

A Trezor-ügyfeleknek ezért most fokozottan érdemes figyelniük a beérkező üzenetekre, különösen azokra, amelyek sürgető hangvételben azt állítják, hogy a tárca veszélyben van, azonnali adategyeztetésre van szükség, vagy valamilyen biztonsági frissítést kell telepíteni.

Pontosan attól válhat veszélyessé egy ilyen adatszivárgás, hogy a támadónak már nem kell teljesen vakon próbálkoznia.

Ha tudja, hogy valaki Trezor-terméket vásárolt, és ehhez valódi személyes adatokat is hozzá tud kapcsolni, sokkal meggyőzőbb történetet építhet fel, mint egy átlagos, több millió címre kiküldött spamlevéllel.

Az aranyszabály ettől még változatlan: a Trezor nem kér PIN-kódot vagy wallet backupot egy e-mailben vagy telefonos megkeresésben, így aki ezek megszerzésére próbál rávenni, azzal szemben azonnal gyanakodni kell.

Ez annyira fontos szabály, hogy lehet, hogy még harmadszor is leírom ebben a cikkben.


A tanulság

A mostani incidens tanulsága jóval túlmutat a Trezor ügyfelein, mert megmutatja, hogy a kriptobiztonság nem kizárólag kriptográfiai kérdés.

Lehet egy hardvertárca technikailag rendkívül biztonságos, ha közben a vásárláshoz, szállításhoz vagy ügyfélkezeléshez szükséges személyes adatok egy külső szolgáltatón keresztül illetéktelen kezekbe kerülhetnek.

Ez azért különösen kellemetlen a hardvertárca-gyártóknak, mert a fizikai termék kiszállításához szükség van bizonyos személyes adatokra, miközben ezeknek az adatoknak a létezése önmagában támadási felületet teremt.

A Trezor saját adatvédelmi dokumentációja szerint éppen ezért a rendelési adatokat a vásárlást követően a lehető legnagyobb mértékben anonimizálják, majd a garanciális időszak lejártával törlik.

A biztonsági lánc tehát valóban csak annyira erős, amennyire a leggyengébb láncszeme, és ebben az esetben nem a chip, a privát kulcs vagy maga a hardvertárca került a középpontba, hanem a köré épülő logisztikai infrastruktúra.

Ez egyben arra is emlékeztet, hogy a self-custody egyik legnagyobb veszélye sokszor nem az, hogy valaki technikailag feltöri a készüléket, hanem hogy ráveszi a tulajdonost arra, hogy saját maga adja át azt az információt, amelyre a támadónak szüksége van.

A Trezor-ügyfeleknek tehát nincs okuk arra, hogy az incidens miatt elkezdjék mozgatni a kriptójukat vagy lecseréljék a készüléküket, viszont a következő időszakban különösen érdemes gyanakvással kezelni minden olyan megkeresést, amely sürgős biztonsági intézkedést, frissítést vagy adategyeztetést kér.

És harmadszor is, mert megígértem: aki PIN-kódot vagy wallet backupot kér tőled, az csaló. Töröld a levelet, üzenetet vagy megkeresést.

Olvastad már? A Binance bStocks máris a második legnagyobb tokenizált részvény-kibocsátó lett

Mészáros András
Szerző:
Kriptoworld.hu szerkesztője, a Kriptoworld.hu alapítója
LinkedIn | X (Twitter) | Facebook

A Kriptoworld.hu alapítójaként és szerkesztőjeként írásaiban azt vizsgálom, hogyan alakítják át a gazdasági és technológiai változások az emberek döntéseit, biztonságérzetét és jövőképét. Olyan nézőpontból írok, amely a gyors hírek mögötti következményeket és kérdéseket keresi. Hiszek abban, hogy a kriptovilágról nem csak technikailag, hanem emberi nyelven is lehet hitelesen beszélni. Írásaim célja nem tanácsadás, hanem megértés: segíteni eligazodni egy olyan világban, ahol a pénz, a technológia és a bizalom egyszerre változik.

📅 Megjelenés: 2026. augusztus 15. • 🕓 Utolsó frissítés: 2026. augusztus 15.
✉️ Kapcsolat: [email protected]


Tájékoztatás: A kriptoworld.hu oldalon található információk és elemzések a szerzők magánvéleményét tükrözik. A jelen oldalon megjelenő írások, cikkek nem valósítanak meg a 2007. évi CXXXVIII. törvény (Bszt.) 4. § (2). bek 8. pontja szerinti befektetési elemzést és a 9. pont szerinti befektetési tanácsadást. Bármely befektetési döntés meghozatala során az adott befektetés megfelelőségét csak az adott befektető személyére szabott vizsgálattal lehet megállapítani, melyre a jelen oldal nem vállalkozik és nem is alkalmas. Az egyes befektetési döntések előtt éppen ezért tájékozódjon részletesen és több forrásból, szükség esetén konzultáljon befektetési tanácsadóval!

A cikkekben megjelenő esetleges hibákért téves információkból eredendő anyagi károkért a kriptoworld.hu felelősséget nem vállal.

Legfrissebb bejegyzéseink

Érkezhet a digitális svájci frank: már tesztelik a CHFD stablecoint

A svájci pénzügyi szektor nem várja meg, amíg a stablecoinok teljesen átformálják a fizetési piacot: saját digitális frankkal próbálja feltérképezni, mire használható a blokklánc a...

Hardveres tárcák: új szabályok kellenek az AI-korszakban

A hardveres tárcák gyártói szerint az AI-korszakban új szabályokra van szükség a hibák bejelentésére. Az önálló kriptotárolás egyik legfontosabb pillére a bizalom: a felhasználó elhiszi, hogy...

109 millió dollárba került a Strive bitcoinvásárlása

A Strive ezen a héten is rátett egy lapáttal bitcoinvásárlási programjára, miközben a piac korábbi zászlóshajója, a Strategy éppen visszafogta az akkumulációt. A különbség jól...

Elindultak a Bybit forex örökös kontraktusai

A Bybit újabb lépést tett a kriptotőzsdék és a hagyományos pénzügyi piacok összekapcsolása felé: szeptember 8-án elindította az EUR/USD, a GBP/USD és az USD/JPY árfolyamára...

Legolvasottabb híreink

Vendégbejegyzések

SZERETNÉD MEGKAPNI LEGFRISSEBB HÍREINKET? IRATKOZZ FEL HÍRLEVELÜNKRE!

Mező kötelező.