Un incidente de seguridad informática en la cadena de suministro de Trezor ha dejado al descubierto datos personales de aproximadamente 13.689 usuarios, generando una alarma que trasciende las estafas digitales comunes. La información filtrada podría permitir a delincuentes identificar a poseedores de criptomonedas y exponerlos a amenazas físicas, un escenario que expertos denominan “ataque de llave inglesa”.

¿Qué ocurrió con la filtración?

El 10 de agosto pasado, ShipMonk, empresa encargada de la logística de envíos de Trezor, notificó a la compañía de hardware wallets sobre un acceso no autorizado a sus sistemas que almacenaban datos de pedidos. De acuerdo con la información divulgada, 11.742 clientes vieron expuestos su nombre completo, dirección de correo electrónico, número telefónico y dirección postal. Otros 1.947 usuarios sufrieron la exposición de su nombre, ciudad y correo electrónico.

ANUNCIO

Riesgo más allá del phishing

Si bien la divulgación de correos y teléfonos puede derivar en campañas de suplantación de identidad, la inclusión de direcciones físicas añade una dimensión peligrosa: vincula a una persona identificable con un domicilio y con la adquisición de un dispositivo para custodiar criptoactivos. En el ecosistema bitcoin, esto se conoce como “wrench attack” –un asalto dirigido a coaccionar a la víctima mediante amenazas o violencia para obtener acceso a sus fondos digitales. La firma de análisis Chainalysis advirtió que, en lo que va de 2026, grupos criminales han sustraído más de 30 millones de dólares a través de ataques físicos contra tenedores de criptomonedas.

¿Hay una amenaza inminente?

La filtración no implica automáticamente que todos los afectados posean grandes sumas de bitcoin, ni que exista un peligro físico inminente para cada uno. Trezor ha subrayado que sus sistemas y dispositivos permanecen seguros, y que el principal riesgo inmediato son los intentos de phishing. No obstante, el potencial de que los datos sean utilizados para ataques físicos es real, y la compañía recomienda máxima precaución.

Recomendaciones de seguridad

Trezor ha contactado directamente por correo electrónico a los clientes involucrados. La empresa insta a estar alerta ante comunicaciones que generen urgencia o soliciten información sensible, verificar cualquier mensaje mediante canales oficiales y, bajo ningún concepto, revelar o introducir la frase de recuperación en sitios web. La autocustodia de criptomonedas es segura, pero la información personal filtrada puede convertir al usuario en el eslabón débil.

ANUNCIO