Trezor는 배송 파트너 ShipMonk의 침해로 약 13,689명 고객의 개인 주문 데이터가 노출됐다고 합니다. 하드웨어 지갑은 해킹되지 않았습니다. 살아있는 위험은 이름, 전화, 이메일, 대부분 경우 배송 주소가 물류 시스템에 앉아 있던 사람을 겨냥한 피싱이지, 시드 구문의 펌웨어 유출이 아닙니다.
비트코인 박스권 이야기가 아니라 셀프커스터디 배관 이야기입니다. 2026-08-14T00:15:13+00:00 CoinGecko 데스크 스냅샷에서 비트코인(BTC)은 여전히 $63,448, 24시간 +0.1%, 시가총액 약 $1.27 trillion입니다. 호가는 조용합니다. 유출은 아닙니다.
회사 1차가 달리 말하기 전까지 저는 이를 물류 개인정보, 그것으로 끝으로 봅니다.
무슨 일이 있었나
2026년 8월 10일 월요일, ShipMonk는 무단 행위자가 고객 데이터를 담은 시스템에 도달했다고 Trezor에 알렸습니다. Trezor 팀은 8월 13일 공지를 올렸습니다. 회사 블로그가 리드 문서입니다. CoinDesk가 나중에 같은 공시를 더 넓은 독자에게 요약했습니다.
Trezor는 영향 집합을 둘로 나눕니다. 전체 노출은 11,742명입니다. 이름, 이메일, 전화번호, 배송 주소입니다. 부분 노출은 1,947명입니다. 이름, 도시, 이메일이고 거리 주소는 없습니다. 더하면 작업 합계 13,689가 됩니다. 소포를 움직이려고 ShipMonk가 쥐는 필드 중에는 주문번호도 있었습니다.
Trezor가 신규 고객에 대해 이름 내는 창은 2026년 5월 10일부터 8월 8일 사이 미국, 영국, 스웨덴, 콜롬비아, 브라질, 이탈리아, 포르투갈에서 받은 주문입니다. ShipMonk는 그 구간에 제품을 보관하고 배송하는 물류 파트너로 설명됩니다. Trezor는 자사 시스템, 제품, 서비스는 침해되지 않았고 기기는 안전하게 남는다고 합니다.
Trezor는 또한 2013년 설립 이후 고객 전화번호와 배송 주소가 노출된 침해는 이번이 처음이라고 합니다. 그 문장이 중요합니다. 이메일 덤프는 흔합니다. 알려진 하드웨어 지갑 주문 옆에 집 주소와 전화가 붙으면 다른 피싱 키트입니다.
영향받은 구매자는 help at trezor.io에서 연락을 받았습니다. Trezor는 그 메일을 받지 않았다면 이번 사고 집합에 없다고 합니다. 같은 페이지의 업데이트는 살아있는 불확실성을 표시합니다. 1,947건 부분 노출 기록에 더 오래된 주문이 들어갈 수 있고, Trezor는 아직 ShipMonk와 기간을 확인 중입니다. 그 업데이트가 오기 전까지 90일 울타리를 완전히 닫힌 것으로 보지 마십시오.
맥락
셀프커스터디는 상대방 위험을 줄이기로 되어 있습니다. 키에 대해서는 그렇습니다. 물리 기기가 여전히 창고, 3PL, 라스트마일 운송사를 지나가야 한다는 사실은 지우지 않습니다. 그 회사들은 이름, 전화, 문이 필요합니다. Trezor는 배송, 반품, 교체에 창이 필요하기 때문에 자사 상점 정책과 맞춰 풀필먼트 파트너와 90일 삭제 또는 익명화 규칙을 협상했다고 합니다. 그 정책이 회사가 더 오래된 주문이 ShipMonk 시스템에 앉아 있지 않았다고 주장하는 이유입니다. 부분 노출 주의가 오늘 그 주장의 구멍입니다.
피싱 경로는 분명합니다. 당신이 Trezor를 샀고 어디로 배송됐는지 아는 사기꾼은 지원 메일, 택배 전화, 종이 편지를 위조할 수 있습니다. 요청은 모든 지갑 가이드가 경고하는 같은 것입니다. “이전” 페이지에 시드 구문을 치거나, “확인용”으로 백업을 촬영하는 것입니다. Trezor는 단단한 규칙을 반복합니다. 웹사이트에 지갑 백업을 입력하지 마십시오. 누구와도 공유하지 마십시오.
이미 다룬 Coldcard 약한 시드 에피소드와는 다른 실패 모드입니다. 그 사건은 기기 안 엔트로피였습니다. 이번은 누가 배송 명단을 쥐느냐입니다. 둘 다 셀프커스터디 아래 앉습니다. 같은 버그가 아닙니다. 콜드 월렛은 키를 쥐는 데는 완벽하면서, 당신이 하나를 샀다는 사실을 숨기는 데는 형편없을 수 있습니다.
비트코인 자체가 뉴스를 다시 가격에 넣지 않았습니다. 8월 14일 약 00:25 UTC Coinbase BTC-USD 24시간 통계는 마지막 거래 약 $63,471, 세션 고가 $63,949.90, 저가 $62,772.84, 창구 거래량 약 4,960 BTC를 보여 주었습니다. 2026-08-14T00:26:51Z Coinbase 호가 최상단은 매수 $63,420.39 대 매도 $63,420.40이었고, 매수 터치에는 약 0.026 BTC, 매도 터치에는 약 0.61 BTC만 있었습니다. 패닉 인쇄가 아니라 조용한 현물 호가입니다. ETF 흐름 표는 이번 실행에서 닿지 않았습니다(Farside가 봇 챌린지를 반환). 박스권을 꾸미려고 흐름 숫자를 만들지 않습니다.
Trezor는 또한 미래 “익명 배송” 옵션을 스케치합니다. 전용 결제, 락커 수령, 중성 포장, 일반 발신자 정보, 배송 후 배송 식별자 삭제입니다. 명시된 목표는 2026년 9월까지 EU, 연말까지 미국입니다. 살아있는 통제가 아니라 제품 목표입니다. 결제 페이지가 있기 전까지 점수를 매기지 않겠습니다.
시장 판단이 아니라 운영 체크리스트가 필요하면 동반은 지갑 안전 가이드입니다. 비트코인 역사 페이지는 가격이 좁은 밴드에 앉아 있어도 사람들이 이 기기를 계속 사는 이유의 더 긴 사이클 맥락입니다. 자산에 대한 최신 데스크 노트는 비트코인 뉴스 아래에 있습니다.
우리 판단
입장: 이것은 Trezor 펌웨어나 시드 생성 사건이 아니라, 피싱 꼬리가 달린 물류 개인정보 사건입니다. 13,689라는 숫자는 사회공학에는 충분하고, 수년간의 하드웨어 지갑 판매에 비하면 비트코인 호가가 무시할 만큼 작습니다. 통지 집합에 들어 있다면 보유자로서 무시하는 것은 실수입니다.
구조적 지적은 더 맵습니다. 벽돌을 배송하는 모든 하드웨어 지갑 제작사는 소포 사업에도 있습니다. 기기의 암호화는 포장 전표를 암호화하지 않습니다. 90일 보관 규칙은 실제 통제입니다. 세 달 동안 신원과 기기 구매가 당신이 고르지 않은 벤더에 같이 앉는다는 인정이기도 합니다. 라벨만 다른 상대방 위험입니다.
반증 가능한 주장: 2026-09-30 23:59 UTC까지 Trezor 또는 ShipMonk가 같은 사고에서 Trezor.com 계정, 기기 펌웨어, 또는 시드 관련 시스템이 접근되었다는 1차 업데이트를 내면, 이 물류만의 판단은 틀립니다. 기기 시스템은 건드리지 않고 1,947 오래된 주문 수만 고치는 번호 있는 Trezor 블로그는 주장을 죽이지 않습니다. 개인정보 합계만 옮깁니다.
다음에 볼 것
첫째, 1,947 주의입니다. Trezor가 부분 노출에 90일 창보다 오래된 주문이 들어간다는 생각을 확인하거나 철회하는지를 보십시오. 합계가 커지거나 회고가 길어지면, help at trezor.io 메일이 없어도 피싱 집합에 있다고 가정해야 할 사람이 늘어납니다.
둘째, 가격이 아니라 피싱 파도입니다. 신선한 주소 덤프 옆의 조용한 Coinbase 호가가 위험한 조합입니다. 시드 추출 메일은 당신이 산 모델과 쓴 거리를 언급할 것입니다. Trezor가 나중에 이 명단에서 시작한 확인된 절도를 문서화하면, 그것이 사고의 두 번째 장입니다.
셋째, 익명 배송이 목표대로 2026년 9월 EU에서 실제로 나가는지입니다. 블로그 약속은 락커 네트워크가 아닙니다. 옵션이 늦거나 미국만이면 3PL 개인정보 문제는 기본값으로 남습니다.
넷째, 모방입니다. 이름 있는 3PL 사고 하나는 다른 모든 하드웨어 벤더의 풀필먼트 스택으로 시선을 끕니다. 그 회사들의 자체 블로그나 규제자 공지를 기다리겠습니다. 아웃렛 라운드업은 두 번째 사건이 아닙니다.