Újabb 67 ezer ügyfél érintett a Trezor adatszivárgási ügyében

A Trezor adatvédelmi incidense jóval nagyobbra nőtt, mint amire a vállalat augusztusban számított: a hardveres kriptotárca gyártója szerint további 67.000 amerikai ügyfél adatai kerültek illetéktelenek kezébe.

Ez nem azt jelenti, hogy a tárcákban tárolt bitcoin vagy más digitális eszköz közvetlenül veszélybe került, az érintettek azonban célzott adathalász támadások és kifinomult társadalmi manipulációs kísérletek célpontjaivá válhatnak.

Maradj naprakész a kriptovaluta világában – kövess minket az X-en a legfrissebb hírek, betekintések és trendekért!🚀

A Trezor szeptember 4-én, egy az X-en közzétett bejegyzésben jelezte, hogy logisztikai partnere, a ShipMonk újabb információkat adott át az incidensről. Az érintett ügyfelek olyan megrendeléseket adtak le, amelyek 2019 novembere és 2021 augusztusa között teljesültek az Egyesült Államokban.

A kiszivárgott adatok köre különösen érzékeny: név, e-mail-cím, telefonszám, szállítási cím, rendelési adatok és a megrendelés azonosítója is szerepelhetett az érintett nyilvántartásokban.

Egy hardveres tárca vásárlása önmagában nem bizonyítja, hogy valaki jelentős kriptovagyonnal rendelkezik, a támadók számára azonban erős jelzés lehet. Egy ilyen adatbázis segítségével a csalók személyre szabott, hitelesnek tűnő üzeneteket készíthetnek.

A Trezor rendszereit nem törték fel

A vállalat hangsúlyozta, hogy saját informatikai rendszereit, a Trezor-eszközöket és a tárcák biztonsági mentéseit nem érte támadás.

A kockázat inkább közvetett: a bűnözők a kiszivárgott ügyféladatokra hivatkozva Trezor-munkatársnak adhatják ki magukat, majd arra kérhetik az áldozatot, hogy „biztonsági okból” adja meg a helyreállító kifejezést, telepítsen egy programot vagy hagyjon jóvá egy tranzakciót.

A Trezor hivatalos biztonsági útmutatója szerint a vállalat soha nem kéri el a wallet backupot, a PIN-kódot vagy a passphrase-t. Ez a szabály magyar felhasználók számára is döntő fontosságú: aki ilyen adatot kér e-mailben, telefonon, SMS-ben vagy közösségi médián, az csalóval kommunikál.

A mostani bejelentés azért is kellemetlen, mert augusztusban még nagyjából 14.000 érintett ügyfélről szóltak a hírek. A Protos beszámolója szerint az új adatokkal az incidens teljes köre már meghaladhatja a 80.000 felhasználót.

A Trezor közlése alapján a ShipMonk korábban többször írásban megerősítette, hogy a szerződésben előírt adatmegőrzési szabályok szerint törölte a régi rendelési adatokat. Utólag azonban kiderült, hogy ez a törlés nem történt meg megfelelően.

kripto.NEWS 💥
Friss kriptovaluta hírek magyarul
Napi 200+ hír. Gyors, több nyelven.
Megnézem

Nem új probléma a Trezor számára

A vállalatnak már korábban is szembe kellett néznie hasonló következményekkel. A 2024 januárjában nyilvánosságra hozott incidens során egy külső ügyfélszolgálati rendszerhez fértek hozzá illetéktelenül.

Akkor a támogatással kapcsolatba lépett felhasználók e-mail-címei és nevei kerülhettek veszélybe, ami újabb adathalász kampányok előtt nyitott utat.

A Trezor fórumán közzétett tájékoztatás egyértelművé tette: a helyreállító kifejezést semmilyen körülmények között nem szabad megosztani.

A kriptoszektor idei veszteségei azt mutatják, hogy a támadóknak sokszor nincs szükségük bonyolult kódhibákra.

A Hacken első negyedéves biztonsági jelentése szerint 2026 első három hónapjában 482,6 millió dollár értékű kriptovaluta tűnt el 44 incidensben. Ebből 306 millió dollárt adathalász és társadalmi manipulációs támadások okoztak.

Júliusban egy Ethereum-felhasználó csaknem 1 millió dollárt veszített, miután egy rosszindulatú tokenengedélyezési tranzakciót hagyott jóvá. A beszámolók szerint a csalók végül 999.999 USDT-t ürítettek ki a tárcából.

A Trezor-ügy tanulsága egyszerű, mégis gyakran figyelmen kívül hagyják: a hardveres tárca nem véd meg attól, ha maga a felhasználó adja át a kulcsot.

Az érintett ügyfeleknek érdemes fokozottan figyelniük a Trezor nevében érkező üzeneteket, közvetlenül a hivatalos oldalon ellenőrizniük minden megkeresést, és soha nem szabad sürgetésre vagy fenyegetésre reagálva aláírniuk ismeretlen tranzakciót.

Olvastad már? Új piacot nyit a Coinbase Kanadában

Mészáros András
Szerző:
Kriptoworld.hu szerkesztője, a Kriptoworld.hu alapítója
LinkedIn | X (Twitter) | Facebook

A Kriptoworld.hu alapítójaként és szerkesztőjeként írásaiban azt vizsgálom, hogyan alakítják át a gazdasági és technológiai változások az emberek döntéseit, biztonságérzetét és jövőképét. Olyan nézőpontból írok, amely a gyors hírek mögötti következményeket és kérdéseket keresi. Hiszek abban, hogy a kriptovilágról nem csak technikailag, hanem emberi nyelven is lehet hitelesen beszélni. Írásaim célja nem tanácsadás, hanem megértés: segíteni eligazodni egy olyan világban, ahol a pénz, a technológia és a bizalom egyszerre változik.

📅 Megjelenés: 2026. szeptember 5. • 🕓 Utolsó frissítés: 2026. szeptember 4.
✉️ Kapcsolat: [email protected]


Tájékoztatás: A kriptoworld.hu oldalon található információk és elemzések a szerzők magánvéleményét tükrözik. A jelen oldalon megjelenő írások, cikkek nem valósítanak meg a 2007. évi CXXXVIII. törvény (Bszt.) 4. § (2). bek 8. pontja szerinti befektetési elemzést és a 9. pont szerinti befektetési tanácsadást. Bármely befektetési döntés meghozatala során az adott befektetés megfelelőségét csak az adott befektető személyére szabott vizsgálattal lehet megállapítani, melyre a jelen oldal nem vállalkozik és nem is alkalmas. Az egyes befektetési döntések előtt éppen ezért tájékozódjon részletesen és több forrásból, szükség esetén konzultáljon befektetési tanácsadóval!

A cikkekben megjelenő esetleges hibákért téves információkból eredendő anyagi károkért a kriptoworld.hu felelősséget nem vállal.

Legfrissebb bejegyzéseink

A Bybit Pay egyszerűsíti a kriptós fizetéseket

A kriptovaluták elköltését sokáig nem maga a blokklánc, hanem a széttöredezett infrastruktúra nehezítette. A Bybit Pay és a Mesh együttműködése most ezt a problémát célozza:...

Zcash árfolyam: a ZEC ismét 1000 dollár fölé tört

A Zcash árfolyama pénteken átlépte az 1000 dolláros lélektani határt, majd napon belül 1021 dollár környékéig emelkedett. A privacy coin ezzel többéves csúcsra került, miközben...

Tömeges jelszóvisszaállítós kibertámadás érte az X-et

Tömeges jelszó-visszaállítási támadás érte az X felhasználóit, miközben a platform egyre nagyobb szerepet szán a pénzügyi szolgáltatásainak. Az Egyesült Államok igazságügyi minisztériuma már vizsgálja az...

Bitcoin: véget ért a medvepiac vagy csak visszapattanás történt?

A bitcoin augusztus végi fordulata sok befektetőt meggyőzött arról, hogy véget érhetett a kriptopiac medvepiaca. A Fidelity Digital Assets szerint azonban a rali önmagában még...

Legolvasottabb híreink

Vendégbejegyzések

SZERETNÉD MEGKAPNI LEGFRISSEBB HÍREINKET? IRATKOZZ FEL HÍRLEVELÜNKRE!

Mező kötelező.