tech & talk
Segurança17 de ago. de 2026, 15:42

Vazamentos em transportadoras expõem endereços de donos de carteiras cripto

Falhas em parceiros de logística da Trezor e da SafePal expuseram dados de mais de 53 mil clientes, incluindo endereços residenciais — o tipo de informação usada em ataques físicos contra donos de criptomoedas.

Por Denise Sampaio · Repórter de Segurança

Compartilhar

O que aconteceu

Duas fabricantes de carteiras de hardware para criptomoedas, Trezor e SafePal, confirmaram vazamentos de dados de clientes originados em falhas de segurança em seus parceiros de logística, e não nos próprios dispositivos.

No caso da Trezor, a empresa de fulfillment ShipMonk identificou acesso não autorizado a seus sistemas em 10 de agosto de 2026. O incidente expôs dados de cerca de 13.689 clientes que fizeram pedidos entre 10 de maio e 8 de agosto de 2026, em países como Estados Unidos, Reino Unido, Suécia, Colômbia, Brasil, Itália e Portugal. Para 11.742 dessas pessoas, vazaram nome completo, endereço de entrega, telefone e e-mail; para outras 1.947, nome, cidade e e-mail.

Foto: reprodução/coindesk.com

Já a SafePal informou, em 16 de agosto, que uma falha em um plugin de rastreamento de pedidos expôs dados de aproximadamente 39.798 clientes que compraram entre março de 2025 e abril de 2026 — também nomes, e-mails, endereços de entrega, telefones e detalhes de compra.

Ambas as empresas afirmam que frases de recuperação (seed phrases), chaves privadas e senhas de carteira não foram acessadas: os dispositivos em si continuam seguros. O problema é outro — segundo a Trezor, os dados vazados já estão sendo usados em tentativas de phishing para induzir clientes a revelar suas seed phrases de 24 palavras.

Quem é afetado

Clientes da Trezor que compraram produtos entre maio e agosto de 2026, e clientes da SafePal que compraram entre março de 2025 e abril de 2026. O risco não é só digital: como o material vazado inclui endereço residencial, especialistas apontam ligação com os chamados "wrench attacks" — assaltos e sequestros para forçar a vítima a transferir criptoativos. Segundo dados da Chainalysis citados na reportagem original, esse tipo de ataque já somou cerca de US$ 30 milhões em prejuízos só no primeiro semestre de 2026.

O que fazer agora

  • Confira no site oficial da Trezor ou da SafePal se seu pedido está dentro do período afetado pelo vazamento.
  • Nunca digite sua seed phrase (frase de recuperação) em sites, e-mails, chats ou para qualquer pessoa que se identifique como suporte técnico.
  • Desconfie de contatos não solicitados por telefone, e-mail ou SMS pedindo dados pessoais ou ações "urgentes" relacionadas à sua carteira.
  • Evite divulgar publicamente (redes sociais, fóruns) que você possui criptoativos ou hardware wallets.
  • Se possível, reforce a segurança física da residência e evite manter grandes valores em um único endereço conhecido.
  • Ative alertas de tentativa de login ou phishing nos canais oficiais das fabricantes e siga apenas comunicações verificadas nos sites institucionais.
criptomoedashardware walletvazamento de dadosphishingsegurança física
Compartilhar