
Vazamentos em transportadoras expõem endereços de donos de carteiras cripto
Falhas em parceiros de logística da Trezor e da SafePal expuseram dados de mais de 53 mil clientes, incluindo endereços residenciais — o tipo de informação usada em ataques físicos contra donos de criptomoedas.
Por Denise Sampaio · Repórter de Segurança
O que aconteceu
Duas fabricantes de carteiras de hardware para criptomoedas, Trezor e SafePal, confirmaram vazamentos de dados de clientes originados em falhas de segurança em seus parceiros de logística, e não nos próprios dispositivos.
No caso da Trezor, a empresa de fulfillment ShipMonk identificou acesso não autorizado a seus sistemas em 10 de agosto de 2026. O incidente expôs dados de cerca de 13.689 clientes que fizeram pedidos entre 10 de maio e 8 de agosto de 2026, em países como Estados Unidos, Reino Unido, Suécia, Colômbia, Brasil, Itália e Portugal. Para 11.742 dessas pessoas, vazaram nome completo, endereço de entrega, telefone e e-mail; para outras 1.947, nome, cidade e e-mail.
Foto: reprodução/coindesk.com
Já a SafePal informou, em 16 de agosto, que uma falha em um plugin de rastreamento de pedidos expôs dados de aproximadamente 39.798 clientes que compraram entre março de 2025 e abril de 2026 — também nomes, e-mails, endereços de entrega, telefones e detalhes de compra.
Ambas as empresas afirmam que frases de recuperação (seed phrases), chaves privadas e senhas de carteira não foram acessadas: os dispositivos em si continuam seguros. O problema é outro — segundo a Trezor, os dados vazados já estão sendo usados em tentativas de phishing para induzir clientes a revelar suas seed phrases de 24 palavras.
Quem é afetado
Clientes da Trezor que compraram produtos entre maio e agosto de 2026, e clientes da SafePal que compraram entre março de 2025 e abril de 2026. O risco não é só digital: como o material vazado inclui endereço residencial, especialistas apontam ligação com os chamados "wrench attacks" — assaltos e sequestros para forçar a vítima a transferir criptoativos. Segundo dados da Chainalysis citados na reportagem original, esse tipo de ataque já somou cerca de US$ 30 milhões em prejuízos só no primeiro semestre de 2026.
O que fazer agora
- Confira no site oficial da Trezor ou da SafePal se seu pedido está dentro do período afetado pelo vazamento.
- Nunca digite sua seed phrase (frase de recuperação) em sites, e-mails, chats ou para qualquer pessoa que se identifique como suporte técnico.
- Desconfie de contatos não solicitados por telefone, e-mail ou SMS pedindo dados pessoais ou ações "urgentes" relacionadas à sua carteira.
- Evite divulgar publicamente (redes sociais, fóruns) que você possui criptoativos ou hardware wallets.
- Se possível, reforce a segurança física da residência e evite manter grandes valores em um único endereço conhecido.
- Ative alertas de tentativa de login ou phishing nos canais oficiais das fabricantes e siga apenas comunicações verificadas nos sites institucionais.