En una actualización publicada el viernes, Trezor reveló que la filtración de datos de su socio de envíos, ShipMonk, fue peor de lo que se creía. En concreto, se expuso la información personal de otros 67.000 usuarios en Estados Unidos, que incluye nombres, direcciones, números de teléfono, direcciones de correo electrónico y datos de pedidos.
Actualmente, el número total de usuarios cuyos datos podrían haber sido comprometidos asciende a 80.700. Esto pone en riesgo a los usuarios de monederos Trezor.
El nuevo lote de datos incluye pedidos realizados por clientes estadounidenses entre noviembre de 2019 y agosto de 2021, tal como escribió Trezor en la publicación que hizo en X el viernes.
Cabe destacar que parte de esa información tiene casi siete años. Esto es relevante porque, en agosto, cuando Trezor anunció la filtración de datos, se atribuyó a la política de eliminación de datos de 90 días implementada por su socio logístico el haber limitado el número de usuarios afectados.
La empresa explicó que había solicitado a ShipMonk en repetidas ocasiones documentación que demostrara la eliminación de los datos de pedidos con más de 90 días de antigüedad. En todas las ocasiones, la empresa recibió respuestas positivas a dichas solicitudes.
Ahora, Trezor expresó su decepción por el hecho de que dichos documentos resultaran ser incorrectos. Según los informes, Trezor culpó directamente al proveedor de envíos por conservar datos que había prometido eliminar.
Las nuevas cifras superan con creces las anteriores. En agosto, Trezor estimó que la brecha a 14 000 personas. Sin embargo, ShipMonk informó de sus hallazgos a Trezor dos días antes de su divulgación oficial el viernes. Esto eleva la cifra a unos 80 700 usuarios.
Hace dos días recibimos una actualización de nuestro proveedor de envíos, ShipMonk. Lamentamos profundamente comunicar que la reciente filtración de datos afecta a más clientes de lo que se pensaba inicialmente.
Otros 67.000 clientes de EE. UU. que realizaron pedidos entre noviembre de 2019 y agosto de 2021… https://t.co/yDQvTlAA2S
– Trezor (@Trezor) 4 de septiembre de 2026
Trezor aclaró que sus sistemas no se vieron comprometidos; ningún dispositivo, clave privada ni copia de seguridad de la billetera quedó expuesto, ya que la brecha se produjo exclusivamente desde el lado de la logística. La información comprometida, como los datos de contacto de los clientes y los datos de envío, sí se vio comprometida.
El peligro reside en la selección del objetivo. La filtración de una lista de correo con propietarios verificados de monederos de hardware, incluidas las direcciones donde residen los usuarios de criptomonedas, permite a los piratas informáticos atacar precisamente a esas personas con intentos de phishing a través de correo electrónico, llamadas telefónicas e incluso correo postal.
Trezor advirtió a los usuarios afectados que tuvieran cuidado con este tipo de intentos y también destacó la amenaza que suponen para su seguridad personal.
La amenaza es muy real. En febrero, los propietarios de carteras Trezor y Ledger recibieron cartas falsificadas con hologramas, códigos QR e incluso firmas falsas de ejecutivos, en las que se les instaba a realizar una supuesta prueba de seguridad o se les bloquearía el acceso a sus cuentas.
Como señala el experto en ciberseguridad David Sehyeon Baek, una carta falsificada entregada con un nombre y una dirección reales cambia la psicología de la estafa.
Para robar dinero de la billetera de un usuario, una estafa de suplantación de identidad no requiere necesariamente una vulnerabilidad de seguridad. De hecho, este tipo de estafas ya están dominando las cifras de pérdidas en criptomonedas.
La empresa de ciberseguridad blockchain Hacken descubrió que las estafas de phishing e ingeniería socialrepresentaron 306 millones de dólares del total de 482 millones de dólares robados durante el primer trimestre del año. Un inversor estuvo a punto de perder un millón de dólares al confirmar una transacción de tokens maliciosa en Ethereum en julio.
Además, esta no es la primera vez que Trezor sufre una brecha de seguridad que involucra la exposición de datos de contacto de usuarios. En enero de 2024, la compañía reveló que alrededor de 66.000 clientes que se habían puesto en contacto con su equipo de soporte desde diciembre de 2021 fueron víctimas de estafas de phishing.
No te limites a leer noticias sobre criptomonedas. Entiéndelas. Suscríbete a nuestro boletín. Es gratis.