Vi phạm dữ liệu Trezor: Tất cả những gì bạn cần biết

Đối tác vận chuyển ShipMonk của Trezor đã bị hack, làm lộ dữ liệu của 13.689 khách hàng. Đây là những gì bị rò rỉ, ai bị ảnh hưởng và cách giữ an toàn.
Soumen Datta
August 15, 2026
Mục lục
Trezor, nhà sản xuất ví phần cứng, xác nhận rằng đối tác vận chuyển ShipMonk của họ đã vi phạm dữ liệu cá nhân của 13.689 khách hàng, bao gồm tên, số điện thoại, địa chỉ email và địa chỉ nhà riêng.
Trezor cho biết hệ thống, thiết bị và khóa riêng của họ không bị chạm vào, nhưng chi tiết liên hệ bị rò rỉ khiến người mua bị ảnh hưởng có nguy cơ lừa đảo cao hơn.
Điều gì đã xảy ra trong vụ vi phạm dữ liệu Trezor?
Vào thứ Hai, ngày 10 tháng 8 năm 2026, ShipMonk, một trong những nhà cung cấp dịch vụ hậu cần của Trezor, nói với Trezor rằng một bên trái phép đã truy cập vào hệ thống chứa dữ liệu đơn đặt hàng của khách hàng. Trezor đã tiết lộ vụ việc một cách công khai trong một bài đăng trên blog được xuất bản vào thứ Năm tuần đó.
Công ty cho biết vi phạm này ảnh hưởng đến những khách hàng mới ở Hoa Kỳ, Vương quốc Anh, Thụy Điển, Colombia, Brazil, Ý và Bồ Đào Nha, những người đã nhận được đơn đặt hàng từ ngày 10 tháng 5 đến ngày 8 tháng 8 năm 2026.
Thông tin gì đã bị lộ?
ShipMonk lưu trữ các thông tin chi tiết cần thiết để vận chuyển một bưu kiện, chẳng hạn như tên, địa chỉ, số điện thoại và email của khách hàng. Trezor chia mức độ phơi nhiễm thành hai nhóm:
- 11.742 khách hàng đã hiển thị đầy đủ: tên đầy đủ, địa chỉ giao hàng, số điện thoại và địa chỉ email.
- 1.947 khách hàng chỉ hiển thị một phần: tên, thành phố và địa chỉ email.
Tại sao vi phạm chỉ giới hạn ở 13.689 khách hàng?
Trezor thực thi chính sách lưu giữ dữ liệu trong 90 ngày và yêu cầu các đối tác thực hiện đơn hàng phải tuân theo quy tắc tương tự. Bất kỳ dữ liệu đơn hàng nào cũ hơn 90 ngày đều đã bị xóa hoặc ẩn danh trước khi xảy ra vi phạm, đó là lý do tại sao việc tiếp xúc dừng lại ở khoảng 13.700 người thay vì bao gồm toàn bộ lịch sử khách hàng của Trezor.
Sự vi phạm của ShipMonk đã xảy ra như thế nào?
ShipMonk nói với những khách hàng bị ảnh hưởng rằng những kẻ tấn công đã khai thác lỗ hổng trong Metabase, nền tảng phân tích của bên thứ ba mà họ sử dụng. Metabase cho biết lỗ hổng này là một lỗ hổng SQL SQL nghiêm trọng, cho phép kẻ tấn công giành được quyền truy cập của quản trị viên vào các phiên bản khách hàng và đánh cắp dữ liệu. Lỗ hổng Metabase tương tự cũng tấn công nhà sản xuất máy tính xách tay Framework và nhà xây dựng biểu mẫu trực tuyến Tally. Theo báo cáo từ BleepingComputer, ShipMonk cũng đã nhận được email tống tiền từ nhóm ShinyHunters.
Đây có phải là vụ vi phạm dữ liệu đầu tiên của Trezor?
Không. Trezor đã tiết lộ một vi phạm trước đó vào tháng 1 năm 2024, khi những kẻ tấn công truy cập vào cổng bán vé hỗ trợ của bên thứ ba. Sự cố đó đã làm lộ tên, tên người dùng và địa chỉ email của khoảng 66.000 người dùng đã liên hệ với bộ phận Hỗ trợ Trezor kể từ tháng 12 năm 2021.
Những kẻ tấn công sau đó đã sử dụng dữ liệu bị đánh cắp đó để thực hiện các cuộc tấn công lừa đảo nhằm lừa mọi người tiết lộ hạt giống khôi phục 24 từ của họ.
Khách hàng Trezor bị ảnh hưởng nên làm gì?
Trezor đã gửi email trực tiếp cho mọi khách hàng được tiếp cận từ [email protected]. Nếu email đó không có trong hộp thư đến của bạn thì dữ liệu của bạn không phải là một phần của hành vi vi phạm này. Rủi ro chính hiện nay là lừa đảo chứ không phải bảo mật thiết bị.
Discover Promising Projects...
Promising Projects...
(Advertisement)
Bảo vệ bạn khỏi lừa đảo
- Hãy nghi ngờ bất kỳ tin nhắn nào yêu cầu hành động khẩn cấp hoặc yêu cầu thông tin cá nhân.
- Kiểm tra email và trang web dựa trên blog chính thức và các kênh xã hội của Trezor.
- Không bao giờ nhập bản sao lưu ví của bạn (cụm từ hạt giống) vào một trang web hoặc chia sẻ nó với bất kỳ ai.
Đặt hàng riêng tư hơn trong tương lai
- Sử dụng địa chỉ email không được liên kết với danh tính thực của bạn khi đặt hàng.
- Thanh toán bằng tiền điện tử hoặc thẻ kỹ thuật số dùng một lần thay vì thẻ tín dụng thông thường.
- Sử dụng P.O. Hộp nếu có thể để hạn chế tiếp xúc với địa chỉ.
Trezor cũng đã công bố tùy chọn Giao hàng ẩn danh sắp tới, tùy chọn này sẽ sử dụng hình thức thanh toán chuyên dụng, lấy tủ khóa, đóng gói trung lập và thông tin chi tiết chung về người gửi, sau đó xóa số nhận dạng vận chuyển sau khi giao hàng. Dự kiến vào EU vào tháng 9 năm 2026 và ở Hoa Kỳ vào cuối năm 2026.
Phần kết luận
Vụ vi phạm dữ liệu Trezor đã làm lộ tên, địa chỉ, số điện thoại và email của 13.689 khách hàng sau khi đối tác vận chuyển ShipMonk của họ bị tấn công thông qua lỗ hổng Metabase. Các thiết bị và hệ thống của Trezor vẫn được bảo mật, chính sách lưu giữ dữ liệu trong 90 ngày của họ đã hạn chế phạm vi rò rỉ và công ty đang triển khai tùy chọn Giao hàng ẩn danh để giảm nguy cơ bị lộ trong tương lai.
Tài nguyên
Báo cáo của Trezor: Dữ liệu khách hàng gần đây bị lộ trong sự cố của nhà cung cấp dịch vụ vận chuyển
Báo cáo của BleepingComputer: Trezor tiết lộ vi phạm dữ liệu ảnh hưởng đến gần 14.000 khách hàng
Đọc tiếp...
Tuyên bố miễn trừ trách nhiệm
Disclaimer: The views expressed in this article do not necessarily represent the views of BSCN. The information provided in this article is for educational and entertainment purposes only and should not be construed as investment advice, or advice of any kind. BSCN assumes no responsibility for any investment decisions made based on the information provided in this article. If you believe that the article should be amended, please reach out to the BSCN team by emailing [email protected].
Author
Soumen DattaSoumen has been a crypto researcher since 2020 and holds a master’s in Physics. His writing and research has been published by publications such as CryptoSlate and DailyCoin, as well as BSCN. His areas of focus include Bitcoin, DeFi, and high-potential altcoins like Ethereum, Solana, XRP, and Chainlink. He combines analytical depth with journalistic clarity to deliver insights for both newcomers and seasoned crypto readers.
Đánh giá dự án tiền điện tử & mã thông báo
Đánh giá dự án & mã thông báo
Đánh giá toàn diện về các dự án và tài sản thú vị nhất của tiền điện tử
Tìm hiểu về các dự án và token hấp dẫn nhất
Bài viết về tiền điện tử mới nhất
Cập nhật những tin tức và sự kiện mới nhất về tiền điện tử











