Συναγερμός έχει σημάνει στους πελάτες της Trezor, καθώς η γνωστή εταιρεία κατασκευής hardware wallets ανακοίνωσε ότι προσωπικά στοιχεία περίπου 80.000 χρηστών της εκτέθηκαν έπειτα από κυβερνοεπίθεση σε συστήματα εξωτερικού συνεργάτη.
Ο τελικός αριθμός των επηρεαζόμενων πελατών είναι σχεδόν εξαπλάσιος από την αρχική εκτίμηση της εταιρείας. Στα μέσα Αυγούστου, η Trezor είχε κάνει λόγο για περίπου 13.700 περιπτώσεις, όμως η ολοκλήρωση της έρευνας αποκάλυψε ότι η παραβίαση είχε πολύ μεγαλύτερη έκταση.
Ποια προσωπικά στοιχεία διέρρευσαν
Σύμφωνα με την ενημέρωση της εταιρείας, στα δεδομένα που εκτέθηκαν περιλαμβάνονται:
- ονοματεπώνυμα,
- διευθύνσεις ηλεκτρονικού ταχυδρομείου,
- αριθμοί τηλεφώνου,
- ταχυδρομικές διευθύνσεις.
Η Trezor διευκρινίζει ότι δεν παραβιάστηκαν τα ίδια τα πορτοφόλια, οι συσκευές ή τα ιδιωτικά κλειδιά των πελατών. Δεν υπάρχουν, επίσης, ενδείξεις ότι χάθηκαν κρυπτονομίσματα εξαιτίας του συγκεκριμένου περιστατικού.
Αυτό σημαίνει ότι οι επιτιθέμενοι δεν μπορούν να αποκτήσουν άμεσα πρόσβαση στα ψηφιακά περιουσιακά στοιχεία των χρηστών μόνο μέσω των πληροφοριών που διέρρευσαν. Ο κίνδυνος, ωστόσο, παραμένει σοβαρός, καθώς τα συγκεκριμένα δεδομένα μπορούν να αξιοποιηθούν για ιδιαίτερα πειστικές και στοχευμένες απάτες.
Φόβοι για phishing και ψεύτικες κλήσεις
Οι πελάτες ενδέχεται να δεχθούν μηνύματα ηλεκτρονικού ταχυδρομείου, SMS ή τηλεφωνικές κλήσεις από άτομα που θα εμφανίζονται ως εκπρόσωποι της Trezor. Οι δράστες μπορούν να χρησιμοποιήσουν το πραγματικό όνομα, το τηλέφωνο ή ακόμη και τη διεύθυνση του θύματος για να κερδίσουν την εμπιστοσύνη του.
Στόχος τους πιθανότατα θα είναι να αποσπάσουν τη φράση ανάκτησης του πορτοφολιού, γνωστή ως recovery seed, ή να πείσουν τον χρήστη να συνδεθεί σε πλαστή ιστοσελίδα και να εγκρίνει κάποια συναλλαγή.
Η Trezor δεν ζητά από τους πελάτες της να αποκαλύψουν το recovery seed ή τα ιδιωτικά τους κλειδιά. Οποιοδήποτε μήνυμα, τηλεφώνημα ή ιστοσελίδα ζητά αυτές τις πληροφορίες πρέπει να αντιμετωπίζεται ως απόπειρα απάτης.
Γιατί ανησυχεί ιδιαίτερα η διαρροή διευθύνσεων
Η έκθεση ταχυδρομικών διευθύνσεων δημιουργεί και έναν διαφορετικό κίνδυνο. Κακόβουλοι παράγοντες μπορούν να συμπεράνουν ότι ένα συγκεκριμένο πρόσωπο διαθέτει κρυπτονομίσματα και να το επιλέξουν ως στόχο όχι μόνο διαδικτυακής, αλλά και φυσικής επίθεσης.
Οι λεγόμενες «wrench attacks» είναι περιστατικά κατά τα οποία χρησιμοποιείται βία ή απειλή βίας, προκειμένου ένας κάτοχος κρυπτονομισμάτων να εξαναγκαστεί να ξεκλειδώσει το πορτοφόλι του ή να μεταφέρει χρήματα.
Σύμφωνα με στοιχεία της Chainalysis, περισσότερα από 30 εκατ. δολάρια είχαν κλαπεί μέσω βίαιων επιθέσεων σε κατόχους κρυπτονομισμάτων έως τα μέσα του 2026, ενώ οι πραγματικοί αριθμοί ενδέχεται να είναι μεγαλύτεροι, καθώς αρκετές υποθέσεις δεν καταγγέλλονται. Chainalysis
Τι πρέπει να κάνουν οι πελάτες
Όσοι έχουν λάβει ενημέρωση ότι τα στοιχεία τους περιλαμβάνονται στη διαρροή χρειάζεται να είναι ιδιαίτερα προσεκτικοί:
- Να μη γνωστοποιήσουν σε κανέναν το recovery seed, το PIN ή τα ιδιωτικά κλειδιά τους.
- Να μην ανοίγουν συνδέσμους και συνημμένα από απρόσμενα μηνύματα που εμφανίζονται ως ειδοποιήσεις της Trezor.
- Να επισκέπτονται την επίσημη ιστοσελίδα πληκτρολογώντας οι ίδιοι τη διεύθυνσή της στον browser.
- Να επιβεβαιώνουν κάθε ύποπτη επικοινωνία μέσω ανεξάρτητου, επίσημου καναλιού.
- Να ενεργοποιήσουν ισχυρή επαλήθευση πολλαπλών παραγόντων στο email και στους λογαριασμούς ανταλλακτηρίων.
- Να χρησιμοποιούν διαφορετικούς και μοναδικούς κωδικούς πρόσβασης.
- Να αντιμετωπίζουν με επιφύλαξη τηλεφωνήματα που ζητούν άμεση ενέργεια ή μεταφορά κεφαλαίων.
- Να αποφεύγουν τη δημόσια αποκάλυψη του ύψους των κρυπτονομισμάτων που διαθέτουν.
Τα κρυπτονομίσματα παραμένουν ασφαλή, όχι όμως και η ιδιωτικότητα
Τα hardware wallets της Trezor αποθηκεύουν τα ιδιωτικά κλειδιά εκτός διαδικτύου, περιορίζοντας σημαντικά τον κίνδυνο απομακρυσμένης παραβίασης. Το ιδιωτικό κλειδί είναι το μυστικό ψηφιακό στοιχείο που επιτρέπει στον κάτοχο να εγκρίνει συναλλαγές από μια συγκεκριμένη διεύθυνση κρυπτονομισμάτων.
Στη συγκεκριμένη περίπτωση, η ασφάλεια των συσκευών και των ιδιωτικών κλειδιών δεν φαίνεται να επηρεάστηκε. Η διαρροή, όμως, αποκαλύπτει ότι ακόμη και όταν τα ίδια τα κρυπτονομίσματα φυλάσσονται εκτός σύνδεσης, τα προσωπικά δεδομένα των κατόχων μπορούν να αποτελέσουν έναν ιδιαίτερα επικίνδυνο παράδρομο για τους επιτιθέμενους.
Για τους 80.000 επηρεαζόμενους πελάτες, η μεγαλύτερη απειλή πλέον δεν είναι η τεχνική παραβίαση του πορτοφολιού τους, αλλά η προσπάθεια εξαπάτησης ή εκφοβισμού τους με τη χρήση πραγματικών προσωπικών πληροφοριών.






























