Gần 14.000 khách hàng Trezor đối mặt với nguy cơ rò rỉ thông tin

Gần 14.000 khách hàng Trezor vừa được thông báo về một vụ rò rỉ thông tin cá nhân. Sự cố không xuất phát từ hệ thống ví của hãng mà liên quan đến một đơn vị vận chuyển. Dù tài sản crypto và thông tin bảo mật của ví không bị ảnh hưởng, nhưng dữ liệu khách hàng vẫn có thể bị khai thác để thực hiện các cuộc tấn công phishing.

Theo thông tin được Trezor công bố, có tổng cộng 13.689 khách hàng nằm trong phạm vi ảnh hưởng. Trong số này, 11.742 người có thể đã bị lộ tên, địa chỉ email, số điện thoại và địa chỉ giao hàng. Với 1.947 khách hàng còn lại, dữ liệu bị ảnh hưởng gồm tên, thành phố và email.

Không có dấu hiệu ví Trezor bị xâm nhập

Điểm đáng chú ý là vụ việc không liên quan đến hệ thống bảo mật của ví Trezor. Nhà sản xuất đã xác nhận thiết bị, seed phrase và private key của khách hàng không nằm trong số dữ liệu bị truy cập. Do đó, việc thông tin giao hàng xuất hiện trong tay bên thứ ba không đồng nghĩa kẻ tấn công có thể sử dụng dữ liệu này để mở khóa ví hoặc chuyển tiền từ tài khoản crypto.

Tuy nhiên, rủi ro lại nằm ở một khâu khác. Khi biết một người đã mua Trezor, cộng thêm tên, email, số điện thoại hoặc địa chỉ, kẻ gian có thể tạo ra những thông điệp giả mạo rất giống thông báo chính thức.

Chẳng hạn, chúng có thể gửi email yêu cầu người dùng cập nhật firmware, xác nhận thông tin ví hoặc xử lý một “vấn đề bảo mật” khẩn cấp. Nếu nạn nhân làm theo và nhập seed phrase vào một trang web giả, tài sản mới thực sự đứng trước nguy cơ bị đánh cắp.

Vì thế, hãng đã phát đi cảnh báo, nhắc nhở khách hàng đặc biệt cảnh giác với các liên hệ bất thường. Trezor cũng cho biết đang chuẩn bị phương án Anonymous Delivery nhằm giảm lượng thông tin nhận diện được lưu trữ trong quá trình giao hàng. Tùy chọn này dự kiến được triển khai tại châu Âu từ tháng 9/2026 trước khi mở rộng sang các thị trường khác.

Thông tin cá nhân là dữ liệu cần cẩn trọng

Vụ việc cho thấy một vấn đề thường bị bỏ qua khi nói về bảo mật ví crypto. Một chiếc ví phần cứng có thể bảo vệ private key rất tốt, nhưng dữ liệu về người sở hữu thiết bị vẫn có thể trở thành mục tiêu tấn công.

Đối với người dùng crypto, việc để lộ danh tính cùng địa chỉ giao hàng của một thiết bị ví lạnh có thể khiến họ dễ bị nhắm đến hơn. Và đây cũng là lý do người dùng không nên chỉ quan tâm đến khả năng bảo mật, mà cách nhà sản xuất xử lý dữ liệu khách hàng và những biện pháp hạn chế thông tin bị lưu trữ cũng là yếu tố đáng cân nhắc.

Với những người đang cân nhắc sử dụng ví lạnh hay thiết bị ký số, các sản phẩm của Ledger như Ledger Nano S Plus hoặc Ledger Flex, Ledger Stax… cũng là những lựa chọn phổ biến bên cạnh Trezor. Tuy nhiên, dù sử dụng thương hiệu nào, nguyên tắc quan trọng nhất vẫn là bảo vệ seed phrase và hạn chế tối đa việc để lộ thông tin cho biết mình đang sở hữu tài sản crypto.

Sự cố lần này không khiến ví Trezor bị hack trực tiếp, nhưng lại cho thấy kẻ xấu không nhất thiết phải tấn công vào thiết bị để nhắm tới tài sản crypto. Chỉ một lượng thông tin cá nhân đủ chi tiết cũng có thể trở thành “mồi” cho những chiến dịch lừa đảo tiếp theo.

Và hãy lưu ý rằng, seed phrase cần được giữ kín tuyệt đối. Trezor, Ledger hay bất kỳ nhà sản xuất ví nào cũng sẽ không yêu cầu người dùng cung cấp seed phrase qua email, tin nhắn, điện thoại hoặc các kênh hỗ trợ.

Giỏ hàng0
Không có sản phẩm nào trong giỏ hàng!
Tiếp tục mua hàng