Bitcoin Forum
September 11, 2026, 09:24:49 PM *
News: Latest Bitcoin Core release: 31.1 [Torrent]
 
   Home   Help Search Login Register More  
Pages: « 1 [2]  All
  Print  
Author Topic: Trezor data breach  (Read 415 times)
bitbollo
Legendary
*
Offline

Activity: 4102
Merit: 5050


https://bit.ly/bitbollo


View Profile
September 04, 2026, 11:48:58 AM
 #21

Cresce il numero degli utenti coinvolti in questo databreach/provider.
ShipMonk ha confermato ulteriori 67mila utenti degli USA vittima di questa perdita di dati.
Questo è un problema evidente nella fiducia e nella gestione di bitcoin tramite hardware...un altro ottimo modo per acquistarlo in maniera "anonima" è tramite le varie mostre/esposizioni/conventions... è sempre possibile pagare in cash o direttamente con btc.

Quote
The breach at Trezor's shipping provider ShipMonk is far bigger than first thought. Trezor now puts the number of affected customers at about 81,000, up from 13,689.

Another 67,000 US buyers who placed orders between November 2019 and August 2021 had names, phone numbers and shipping addresses exposed. Trezor says ShipMonk repeatedly confirmed in writing that this data was deleted. Turns out it wasn't.

Trezor is warning of physical security risks and says it has emailed all affected customers directly

▄▄████████████████████▄▄
▄███████▀▀██████▀▀███████▄
████████████████████████
████████▄▄██████▄▄██████

████████████████████████
██▄▄█████████████▄▄██████
██▀▀██████████████████▄▄██
██████▀▀██████████████▀▀██
██████████████████████████
██████▀▀██████▀▀████████
████████████████████████
▀███████▄▄██████▄▄███████▀
▀▀████████████████████▀▀
 
 DΞX.fo 
▄▄██████
█████████
██████████
█████████
██████████
█████████
▀▀██████

▄███████
▄██████████
████████████
█████████████
█████████████
|
▄▄█
▄████▀
▄███▀
▄██▀▄██
█████▀▀
███████
████████
▀██▄████
▄████▄▄
▄█████▀███
▄█████▀████
█████▀███████
▀██▀█████████
|..BTC......XMR...
..USDT.....LTC...
....Fees  0.8%.....
Italian Panic
Hero Member
*****
Offline

Activity: 1134
Merit: 839


NO DEPO CODE VEGAR7, NO KYC Casino


View Profile WWW
September 06, 2026, 07:06:50 AM
 #22

Cresce il numero degli utenti coinvolti in questo databreach/provider.
ShipMonk ha confermato ulteriori 67mila utenti degli USA vittima di questa perdita di dati.
Questo è un problema evidente nella fiducia e nella gestione di bitcoin tramite hardware...un altro ottimo modo per acquistarlo in maniera "anonima" è tramite le varie mostre/esposizioni/conventions... è sempre possibile pagare in cash o direttamente con btc.

Quote
The breach at Trezor's shipping provider ShipMonk is far bigger than first thought. Trezor now puts the number of affected customers at about 81,000, up from 13,689.

Another 67,000 US buyers who placed orders between November 2019 and August 2021 had names, phone numbers and shipping addresses exposed. Trezor says ShipMonk repeatedly confirmed in writing that this data was deleted. Turns out it wasn't.

Trezor is warning of physical security risks and says it has emailed all affected customers directly

Si questa cosa delle terze parti sta diventando un problema di una certa dimensione, non solo in ambito cryptovalute ma anche nelle cose di vita di tutti i giorni. Vai al supermercato e ti fanno sconti solo se hai la tessera fedeltà, poi ti arrivano pubblicità mirate su quello che compri di solito, mai fatte e mai le farò non per non far sapere se compro i pernigotti piuttosto del toblerone, ma proprio per principio quando mi chiedono troppo mi girano.

La portata del breach di ShipMonk secondo me è stata presa sottogamba, forse è più grave questa di Coldcard per l'esposizione fisica diretta che potrebbero avere alcuni utenti esposti.

Avevo visto qualche mese fa, mi sembra su x, di una specie di distributore automatico a Praga che vendeva hardware wallet, anche quello sarebbe un ottimo metodo, ammesso che sia sprovvisto di telecamere identificative e di kyc.

██████
██
██

████████████████
███████████████
█████████████
█████████████▄▄████▄▄████▄▄███████▌██▄▄████▄██
████████████▄██▀▀▀▀██▄██▄███▀███████▄██▀▀▀▀███
██████████▐██▄▄▄▄▄▄██▌▐██▀███████▌▐███████▐██
████████████▐██▀▀▀▀▀▀▀▀▐██▄███████▌▐██▄████▐██
█████████████▀██▄▄▄▄█████▀███▄▄▄██▀██▀██▄▄▄▄███
██████████████▀▀▀▀▀▀██████▀▀▀▀▀▀▄▌███▀▀▀▀▀▀▀
████████████████████████████▄███▄██
███████████████████████████▀█████▀










██
██
██████
▄▄███████▄▄
▄███████████████▄
▄███████████████████▄
▄█████████████████████▄
▄███████████████████████
████████████████████████
█████████████████████████
████████████████████████
▀███████████████████████▀
█████████████████████▀
▀███████████████████▀
▀███████████████▀
▀▀███████▀▀
 
  150 FS NO DEPOSIT BONUS ..... Subscribe to Our Telegram ( > ) .....   PLAY NOW   
gbianchi (OP)
Legendary
*
Offline

Activity: 3920
Merit: 3640



View Profile
September 06, 2026, 08:10:54 AM
 #23


...
La portata del breach di ShipMonk secondo me è stata presa sottogamba, forse è più grave questa di Coldcard per l'esposizione fisica diretta che potrebbero avere alcuni utenti esposti.

...

Secondo me la cosa che e' stata presa piu' sottogamba di tutte e' stata quando quelli di ledger se ne sono usciti
dicendo: "se volete vi facciamo il backup delle chiavi in cloud", dopo aver dichiarato per anni che
era impossibile che le chiavi uscissero dal dispositivo HW.

Non c'e' niente da fare, quando ti fidi di qualche ente centralizzato, prima o poi ti fotte.

GUIDA PER NUOVI UTENTI https://bitcointalk.org/index.php?topic=1241459.0
DO NOT HOLD YOUR BTC ON THIRD PARTY EXCHANGES – BE YOUR OWN BANK https://bitcointalk.org/index.php?topic=945881.0
BITCOIN... WHAT IS IT ? https://bitcointalk.org/index.php?topic=2107660.0
Ultimo2
Full Member
***
Offline

Activity: 278
Merit: 173


View Profile
September 06, 2026, 08:38:04 AM
Merited by Plutosky (4)
 #24


...
La portata del breach di ShipMonk secondo me è stata presa sottogamba, forse è più grave questa di Coldcard per l'esposizione fisica diretta che potrebbero avere alcuni utenti esposti.

...

Secondo me la cosa che e' stata presa piu' sottogamba di tutte e' stata quando quelli di ledger se ne sono usciti
dicendo: "se volete vi facciamo il backup delle chiavi in cloud", dopo aver dichiarato per anni che
era impossibile che le chiavi uscissero dal dispositivo HW.

Non c'e' niente da fare, quando ti fidi di qualche ente centralizzato, prima o poi ti fotte.

Per stare un tantino più tranquilli più che aggiungere una passphrase all'HW non saprei proprio cosa, forse è necessario ricavare un multisig con electrum o sparrow, con tutte le accortezze e le complicazioni che ne comporta.
bitbollo
Legendary
*
Offline

Activity: 4102
Merit: 5050


https://bit.ly/bitbollo


View Profile
September 10, 2026, 01:16:39 PM
 #25

Ulteriore aggiornamento : sono state inviate delle email direttamente dal dominio @TREZOR.IO (perfettamente legittimo) ai vari indirizzi email che fanno parte del data breach.
In pratica la mail è legittima - ma non il contenuto.
Seppure il dominio/provider sono stati sospesi, evitate di cliccare qualsiasi link/fate sempre un doppio check / non esponete mai la vostra chiave privata/seed a siti di terze parti.

Qui di seguito i dettagli condivisi da trezor su X
Quote
Our third-party e-mail provider has been breached. Please be aware that the email named ‘Critical Security Alert: STM32 Entropy Vulnerability’ is not coming from us, and it’s a phishing attempt. Do not click on any link.

We have taken down the domain, and we are investigating the situation, including how the hackers got access to our legit domain.

▄▄████████████████████▄▄
▄███████▀▀██████▀▀███████▄
████████████████████████
████████▄▄██████▄▄██████

████████████████████████
██▄▄█████████████▄▄██████
██▀▀██████████████████▄▄██
██████▀▀██████████████▀▀██
██████████████████████████
██████▀▀██████▀▀████████
████████████████████████
▀███████▄▄██████▄▄███████▀
▀▀████████████████████▀▀
 
 DΞX.fo 
▄▄██████
█████████
██████████
█████████
██████████
█████████
▀▀██████

▄███████
▄██████████
████████████
█████████████
█████████████
|
▄▄█
▄████▀
▄███▀
▄██▀▄██
█████▀▀
███████
████████
▀██▄████
▄████▄▄
▄█████▀███
▄█████▀████
█████▀███████
▀██▀█████████
|..BTC......XMR...
..USDT.....LTC...
....Fees  0.8%.....
Plutosky
Legendary
*
Offline

Activity: 3108
Merit: 5575


View Profile
September 10, 2026, 02:57:54 PM
Merited by Ultimo2 (2)
 #26


Per stare un tantino più tranquilli più che aggiungere una passphrase all'HW non saprei proprio cosa, forse è necessario ricavare un multisig con electrum o sparrow, con tutte le accortezze e le complicazioni che ne comporta.

imho la passphrase è la soluzione migliore per utenti mediamente skillati: ti affidi alla solidità di un hw wallet senza dipendere da esso.
Per importi maggiori e capacità maggiori, meglio il multisig.
Per utenti meno esperti una soluzione alla Casa non è male, anche se costa.

▄▄████████████████████▄▄
▄███████▀▀██████▀▀███████▄
████████████████████████
████████▄▄██████▄▄██████

████████████████████████
██▄▄█████████████▄▄██████
██▀▀██████████████████▄▄██
██████▀▀██████████████▀▀██
██████████████████████████
██████▀▀██████▀▀████████
████████████████████████
▀███████▄▄██████▄▄███████▀
▀▀████████████████████▀▀
 
 DΞX.fo 
▄▄██████
█████████
██████████
█████████
██████████
█████████
▀▀██████

▄███████
▄██████████
████████████
█████████████
█████████████
|
▄▄█
▄████▀
▄███▀
▄██▀▄██
█████▀▀
███████
████████
▀██▄████
▄████▄▄
▄█████▀███
▄█████▀████
█████▀███████
▀██▀█████████
|  BTC     XMR  
  DAI     LTC  
   Fees  0.8%    
Ultimo2
Full Member
***
Offline

Activity: 278
Merit: 173


View Profile
September 10, 2026, 05:14:50 PM
 #27

Ulteriore aggiornamento : sono state inviate delle email direttamente dal dominio @TREZOR.IO (perfettamente legittimo) ai vari indirizzi email che fanno parte del data breach.
In pratica la mail è legittima - ma non il contenuto.
Seppure il dominio/provider sono stati sospesi, evitate di cliccare qualsiasi link/fate sempre un doppio check / non esponete mai la vostra chiave privata/seed a siti di terze parti.

Qui di seguito i dettagli condivisi da trezor su X
Quote
Our third-party e-mail provider has been breached. Please be aware that the email named ‘Critical Security Alert: STM32 Entropy Vulnerability’ is not coming from us, and it’s a phishing attempt. Do not click on any link.

We have taken down the domain, and we are investigating the situation, including how the hackers got access to our legit domain.

Grazie della dritta!! Una mail di scuse da trezor l'ho già ricevuta ma questa non la sapevo.
Pages: « 1 [2]  All
  Print  
 
Jump to:  

Powered by MySQL Powered by PHP Powered by SMF 1.1.19 | SMF © 2006-2009, Simple Machines Valid XHTML 1.0! Valid CSS!