Trezor annonce que la fuite de données touchant son prestataire logistique ShipMonk concerne désormais 80 689 clients. L’entreprise avait initialement signalé un nombre bien inférieur.
Les informations compromises peuvent comprendre les noms, adresses électroniques, numéros de téléphone et adresses de livraison. Certains numéros de commande figurent également parmi les données exposées.
Cependant, l’incident n’a pas compromis les systèmes, les services ou les appareils de Trezor. L’entreprise ne signale aucune exposition des sauvegardes de portefeuille ou des clés privées.
67 000 clients américains ajoutés au bilan
ShipMonk a informé Trezor le 10 août 2026 d’un accès non autorisé à ses systèmes. Trezor a publié une première annonce le 13 août.
Cette première évaluation recensait 11 742 clients ayant subi une exposition complète. Elle comptait également 1 947 clients touchés de manière partielle.
Le 2 septembre, Trezor a appris que l’incident couvrait une période beaucoup plus longue. L’entreprise a actualisé son annonce le 4 septembre.
Environ 67 000 clients supplémentaires aux États-Unis sont concernés. Leurs commandes remontent à une ancienne collaboration, entre novembre 2019 et août 2021.
Le bilan total atteint donc exactement 80 689 clients, selon la foire aux questions publiée par Trezor.
Quelles données ont été exposées ?
- Le nom complet du client.
- L’adresse électronique.
- Le numéro de téléphone.
- L’adresse de livraison.
- Le numéro de commande.
Pour 1 947 clients, l’exposition reste partielle. Elle concerne principalement le nom, la ville et l’adresse électronique.
Trezor affirme que la fuite ne révèle pas le contenu des colis. Cependant, l’association entre une identité et une commande peut faciliter des attaques ciblées.
Un incident comparable avait déjà concerné les données de clients ayant commandé un portefeuille SafePal.
Des commandes de sept pays concernées
La première partie de la fuite concernait des commandes livrées entre le 10 mai et le 8 août 2026.
- États-Unis ;
- Royaume-Uni ;
- Suède ;
- Colombie ;
- Brésil ;
- Italie ;
- Portugal.
Les 67 000 dossiers plus anciens concernent uniquement des clients américains, selon les informations actuellement publiées.
Les appareils Trezor restent sécurisés
La fuite provient des systèmes de ShipMonk, et non de l’infrastructure technique de Trezor. Les opérations et les services du fabricant continuent normalement.
L’incident ne permet donc pas, à lui seul, de déplacer les cryptomonnaies conservées sur un appareil. Un attaquant doit toujours obtenir la sauvegarde ou faire signer une transaction.
Trezor rappelle qu’un utilisateur ne doit jamais saisir sa sauvegarde sur un site Internet. Il ne doit également la communiquer à personne.
Le phishing et la sécurité physique inquiètent
Les données compromises peuvent alimenter des courriels frauduleux, des appels téléphoniques ou de fausses lettres. Les escrocs peuvent imiter Trezor, une banque ou une plateforme crypto.
La présence des adresses de livraison ajoute un risque physique. Elle peut permettre d’identifier le domicile d’une personne susceptible de détenir des cryptomonnaies.
Que doivent faire les clients concernés ?
- Vérifier les messages reçus depuis une adresse officielle de Trezor.
- Se méfier des demandes présentées comme urgentes.
- Ne jamais communiquer les mots de sauvegarde du portefeuille.
- Ne jamais saisir cette sauvegarde sur un site Internet.
- Comparer toute demande avec les communications publiées sur les canaux officiels.
- Rester vigilant face aux appels, courriels et courriers évoquant une commande Trezor.
Trezor indique avoir contacté directement chaque personne concernée. Selon l’entreprise, un client n’ayant reçu aucune notification officielle ne figure pas dans cette fuite.
Des données qui auraient dû être supprimées
Trezor applique normalement une durée de conservation de 90 jours aux informations liées aux commandes. Ses partenaires doivent ensuite supprimer ou anonymiser ces données.
L’entreprise affirme avoir obtenu plusieurs confirmations écrites de ShipMonk concernant la suppression des anciennes commandes. Pourtant, le prestataire conservait toujours certaines données datant de 2019 à 2021.
Trezor prépare également une livraison plus anonyme. Elle doit utiliser des casiers, des emballages neutres et une suppression automatique des informations après la livraison.
L’entreprise envisageait un lancement en Europe durant septembre 2026. Un déploiement américain devait suivre avant la fin de l’année. Ces calendriers restent à confirmer.
🔍 DUC, mon avis
Le portefeuille fonctionne, mais l’adresse du propriétaire circule : voilà tout le paradoxe. La sécurité technique de Trezor n’efface pas les risques créés par ses prestataires. Une politique de suppression ne vaut que si quelqu’un vérifie réellement son application. Sinon, elle reste une belle promesse rangée dans un vieux carton d’expédition.
Analyse finale
Cette fuite ne menace pas directement les fonds conservés sur les appareils. Cependant, elle expose durablement certains clients au phishing et aux risques physiques. Trezor devra désormais contrôler plus strictement la suppression des données chez ses partenaires.
✍️ DUC
Sources : Trezor — mise à jour officielle · Trezor — annonce officielle sur X
🚀 Rejoignez-moi pour plus de contenu exclusif !
- 👉 YouTube : Bitcoin sans détour
- 👉 X : @bitcoinduc
📢Prendre des décisions informées dans cet univers passionnant ! Comprendre, Apprendre, Réussir…
- Sur YouTube : toute l’actualité de Bitcoin et un regard averti sur l’ensemble de l’univers des cryptomonnaies.
🔔 Abonnez-vous au site pour ne manquer aucun contenu
À bientôt, DUC
En savoir plus sur Actualités Bitcoin – Bitcoin-Crypto.fr
Subscribe to get the latest posts sent to your email.




Vous devez être connecté pour poster un commentaire.