14. kolovoza 2026.• Roman Grünfelder• 12 min čitanja• 9 pregleda
Podaci gotovo 14.000 korisnika procurili kroz dostavnog partnera
Hardverski novčanici nisu kompromitirani, ali novi incident ponovno otvara pitanje koliko su sigurni podaci o njihovim vlasnicima.
Proizvođač hardverskih novčanika Trezor upozorio je korisnike na ozbiljan sigurnosni incident nakon što je njegov logistički partner ShipMonk pretrpio povredu podataka. Incident nije zahvatio Trezorove vlastite sustave niti same hardverske novčanike, ali su napadači došli do osobnih i podataka o dostavi za 13.689 korisnika.
Za 11.742 korisnika bili su izloženi puno ime, adresa za dostavu, telefonski broj i adresa e-pošte. Kod dodatnih 1.947 korisnika bili su dostupni ime, grad i adresa e-pošte. Pogođeni su korisnici u Sjedinjenim Američkim Državama, Ujedinjenom Kraljevstvu, Švedskoj, Kolumbiji, Brazilu, Italiji i Portugalu koji su svoje narudžbe primili u razdoblju od 10. svibnja do 8. kolovoza 2026.
Trezor je objavio da ga je ShipMonk o neovlaštenom pristupu obavijestio 10. kolovoza, a javnost je o incidentu obaviještena 13. kolovoza. Istraga još traje.
Što se zapravo dogodilo
ShipMonk je logistička kompanija koja za Trezor skladišti proizvode i obrađuje njihove isporuke. Kako bi paket mogao biti dostavljen kupcu, logistički partner mora imati određene osobne podatke, uključujući ime, adresu, telefonski broj i e-mail.
U ovom slučaju neovlaštena osoba dobila je pristup sustavima ShipMonka koji su sadržavali podatke o Trezorovim narudžbama. Prema dostupnim informacijama, incident je povezan s ranjivošću u analitičkoj platformi Metabase koju je koristio ShipMonk.
Važno je naglasiti da ovo nije bio izravan proboj Trezorovih vlastitih sustava. Trezor navodi da njegovi sustavi nisu kompromitirani te da nisu bili pogođeni uređaji, privatni ključevi niti wallet backupi korisnika.
Drugim riječima, napadači nisu dobili pristup samim kriptovalutama. Dobili su nešto drugo – informacije koje određene osobe povezuju s kupnjom hardverskog novčanika.
Što je "data breach"
Data breach, odnosno povreda ili curenje podataka, događa se kada neovlaštena osoba dobije pristup informacijama koje bi trebale biti zaštićene.
U ovom slučaju riječ je prvenstveno o osobnim i logističkim podacima. Međutim, činjenica da su ti podaci povezani s kupnjom hardverskog novčanika čini ih posebno osjetljivima.
Ako netko zna ime osobe, njezin telefonski broj, e-mail i kućnu adresu te zna da je upravo kupila Trezor, može puno lakše izgraditi vjerodostojnu prijevaru. To je ključna razlika između ovog incidenta i običnog curenja podataka iz neke internetske trgovine.
Hardverski novčanik nije kompromitiran
Trezor naglašava da incident nije zahvatio same uređaje niti podatke potrebne za izravan pristup kriptovalutama.
Privatni ključ je kriptografski podatak koji omogućuje kontrolu nad sredstvima na blockchain adresi. Kod hardverskog novčanika privatni ključ namjerno se drži izvan dosega računala i interneta, čime se smanjuje mogućnost njegove krađe.
Jednako važan je wallet backup, odnosno sigurnosna kopija novčanika. Kod Trezora se ona temelji na recovery phraseu – nizu riječi pomoću kojih se wallet može obnoviti. Ni privatni ključevi ni wallet backupi nisu bili dio ovog incidenta, prema Trezoru.
Zato sam proboj logističkog partnera ne znači da je netko "hakirao Trezor wallet" ili da su sredstva korisnika automatski ugrožena.
Pravi problem tek može početi: phishing
Najveća neposredna opasnost sada je phishing. Phishing je oblik prijevare u kojem se napadač predstavlja kao legitimna kompanija, banka, burza ili druga osoba kako bi žrtvu naveo da sama otkrije osjetljive informacije ili napravi određenu radnju.
Nakon ovog incidenta napadači potencijalno imaju dovoljno podataka da naprave vrlo uvjerljivu ciljanu poruku. Primjerice, korisnik može dobiti e-mail ili SMS koji izgleda kao službena Trezorova sigurnosna obavijest: "Zbog nedavnog sigurnosnog incidenta potrebno je potvrditi vaš wallet."
Napadač zatim može pokušati korisnika odvesti na lažnu internetsku stranicu i zatražiti njegov recovery phrase. Trezor izričito upozorava da se wallet backup, PIN ili passphrase nikada ne smiju otkrivati drugima niti unositi na neprovjerene stranice.
Što je recovery phrase i zašto je toliko važan
Recovery phrase je skup riječi koji predstavlja sigurnosnu kopiju kripto novčanika. Ovisno o standardu i postavkama, najčešće se radi o 12, 18 ili 24 riječi. To nije obična lozinka.
Osoba koja dođe do ispravnog recovery phrasea može u mnogim slučajevima obnoviti isti wallet na drugom kompatibilnom uređaju i dobiti kontrolu nad sredstvima. Zbog toga napadaču nije nužno potrebno probiti hardverski novčanik. Puno je jednostavnije pokušati uvjeriti vlasnika da sam preda ključ.
Upravo je zbog toga curenje osobnih podataka kod proizvođača hardverskih novčanika toliko osjetljivo.
Ovo nije prvi put da su Trezorovi korisnici bili izloženi
Najnoviji incident dobiva dodatnu težinu kada se promatra zajedno s prethodnim slučajevima. Međutim, važno je biti precizan: nije svaki od tih slučajeva bio hakiranje Trezorovih vlastitih sustava.
Neki su se dogodili kod vanjskih pružatelja usluga, dok su drugi uključivali zloupotrebu Trezorovih komunikacijskih kanala za phishing.
2022. – Mailchimp
Jedan od prvih velikih slučajeva dogodio se 2022. godine. Tada je napadač socijalnim inženjeringom kompromitirao račun zaposlenika Mailchimpa i dobio pristup internom alatu koji se koristio za korisničku podršku. Mailchimp je potvrdio da je incident bio posljedica socijalnog inženjeringa. Među pogođenim korisnicima nalazili su se i Trezorovi korisnici. Nakon incidenta pojavile su se phishing poruke koje su se predstavljale kao službene Trezorove obavijesti. Cilj je bio navesti korisnike na instalaciju zlonamjernog softvera ili krađu podataka potrebnih za pristup walletu. Dakle, već tada se pokazalo da napadaču nije nužno potreban pristup samom uređaju ako može doći do podataka o njegovim korisnicima.
2024. – napad na sustav korisničke podrške
U siječnju 2024. Trezor je objavio da je došlo do neovlaštenog pristupa third-party support ticketing portalu, odnosno vanjskom sustavu koji je Trezor koristio za korisničku podršku. Trezor je tada naveo da je potencijalno bilo pogođeno oko 66.000 korisnika koji su komunicirali s korisničkom podrškom od prosinca 2021. Ni tada nisu bili kompromitirani walleti, privatni ključevi ili sredstva.
No incident je ponovno otvorio mogućnost ciljane phishing kampanje. Samo nekoliko dana kasnije Trezor je upozorio i na neovlaštene e-mailove koji su se predstavljali kao službene poruke kompanije.
2025. – zloupotreba Trezorovog kontakt obrasca
U lipnju 2025. Trezor je objavio da su napadači pronašli način kako zloupotrijebiti njegov kontaktni obrazac za slanje lažnih poruka koje su izgledale kao legitimni odgovori Trezorove korisničke podrške. Trezor je pritom naglasio da nije došlo do kompromitacije njegove e-mail baze. Problem je bio u tome što su napadači mogli iskoristiti komunikacijski kanal za stvaranje uvjerljivijih phishing poruka.
To je još jedan primjer razlike između "hakiranja walleta" i kompromitiranja infrastrukture koja okružuje korisnika.
2026. – phishing više nije samo digitalan
U veljači 2026. pojavila se još jedna sofisticirana kampanja koja je pokazala koliko se ovakvi napadi mogu razviti. Korisnici Trezora i Ledgera bili su meta fizičkih phishing pisama. Napadači su slali poštu koja je izgledala kao službena komunikacija proizvođača hardverskog novčanika i koristili QR kodove koji su vodili na lažne web-stranice. Cilj je bio navesti žrtve da otkriju recovery phrase.
Ovdje se posebno vidi zašto je najnoviji ShipMonk incident osjetljiv. Kada napadač raspolaže fizičkom adresom osobe koja je kupila hardverski wallet, potencijalni napad više nije ograničen na e-mail ili SMS.
Trezor tvrdi da je ovo prvi incident ove vrste
Iako Trezor ima povijest incidenata povezanih s vanjskim servisima i phishingom, treba istaknuti jednu važnu razliku.
Prema Trezorovim navodima, aktualni incident predstavlja prvi slučaj u njegovih 13 godina poslovanja u kojem su procurili telefonski brojevi i adrese za dostavu korisnika. To ga čini posebno osjetljivim. E-mail adresa može se promijeniti. Telefonski broj može se promijeniti. Ali fizička adresa stanovanja predstavlja potpuno drugačiju vrstu podatka – posebno kada je povezana s informacijom da osoba posjeduje hardverski novčanik.
Zašto je fizička adresa toliko problematična
Kod običnog curenja podataka najveći rizik obično predstavljaju spam, phishing i krađa identiteta. Kod vlasnika kriptovaluta postoji dodatni element.
Ako kriminalac zna:
tko je osoba,
gdje živi,
koji broj telefona koristi,
koju e-mail adresu koristi,
i da je nedavno kupila hardverski novčanik,
dobio je vrlo vrijednu osnovu za ciljanu prijevaru. To ne znači da će svaki pogođeni korisnik postati meta fizičkog napada. Bilo bi pretjerano izjednačiti curenje podataka s neposrednom fizičkom opasnošću. Ali potencijal postoji, a upravo zato su fizičke adrese osjetljivije od obične e-mail baze.
Financial Times je nakon incidenta upozorio da ovakvo curenje može povećati rizik i od internetskih i od fizičkih kriminalnih aktivnosti.
Problem šireg lanca dobavljača
Ovaj slučaj otvara i važno pitanje supply-chain sigurnosti.
Supply chain, odnosno lanac dobavljača i vanjskih pružatelja usluga, obuhvaća sve kompanije i tehnologije koje sudjeluju u poslovanju neke tvrtke – od hostinga i e-maila do korisničke podrške, analitike, skladištenja i dostave.
Trezor može vrlo dobro zaštititi privatne ključeve na samom uređaju, ali za slanje tog uređaja kupcu mora predati dio osobnih podataka logističkoj kompaniji. I upravo tamo može nastati problem. To je jedna od važnijih pouka ovog incidenta: sigurnost proizvoda i sigurnost cijelog poslovnog ekosustava nisu ista stvar.
Trezor najavljuje anonimniju dostavu
Kao odgovor na incident Trezor je najavio razvoj opcije Anonymous Delivery, odnosno anonimnije dostave. Cilj je smanjiti količinu osobnih podataka koji se povezuju s kupnjom hardverskog novčanika. Prema izvještajima, Trezor planira takvu opciju prvo ponuditi u Europskoj uniji, a zatim i u Sjedinjenim Američkim Državama.
Takav pristup mogao bi biti značajan korak prema većoj privatnosti korisnika. Jer ako je jedan od najvećih problema činjenica da se ime i kućna adresa mogu povezati s kupnjom hardverskog novčanika, najjednostavniji način smanjenja tog rizika jest – imati što manje takvih podataka u sustavima koji ih ne moraju trajno čuvati.
Hardverski wallet može biti siguran, a korisnik ipak ranjiv
Ovdje se nalazi najvažnija poruka cijelog incidenta. Hardverski wallet je fizički uređaj dizajniran za zaštitu privatnih ključeva i potpisivanje transakcija bez izlaganja samog privatnog ključa računalu ili internetu. Njegova najveća prednost upravo je u tome što privatni ključ ostaje zaštićen unutar sigurnosnog okruženja uređaja. Ali ta zaštita ne obuhvaća automatski:
e-mail adresu korisnika,
telefonski broj,
adresu stanovanja,
podatke o narudžbi,
komunikaciju s korisničkom podrškom,
podatke kod dostavnih partnera.
Zato je moguće imati vrlo siguran hardverski wallet, a istodobno biti izložen zbog podataka koji se nalaze negdje potpuno drugdje.
Self-custody ne uklanja rizik – samo ga premješta
Self-custody znači da korisnik samostalno kontrolira svoje kriptovalute i privatne ključeve, umjesto da ih drži kod burze ili drugog centraliziranog skrbnika. To daje korisniku veću kontrolu, ali istodobno povećava njegovu osobnu odgovornost. Ako burza bude hakirana, korisnik može biti pogođen zbog sigurnosti burze. Ako koristi hardverski wallet, privatni ključevi mogu biti znatno bolje izolirani, ali korisnik postaje odgovoran za recovery phrase, uređaj, vlastitu sigurnost i prepoznavanje prijevara. Najnoviji Trezorov incident upravo pokazuje tu razliku.
Zaključak
Trezorov najnoviji incident nije kompromitirao same hardverske novčanike niti je napadačima dao izravan pristup privatnim ključevima ili sredstvima korisnika. Problem je nastao kod vanjskog logističkog partnera ShipMonka, gdje su procurili podaci 13.689 korisnika. Ipak, bilo bi pogrešno incident proglasiti bezazlenim.
Posebno zabrinjava činjenica da su za 11.742 korisnika izloženi puno ime, telefonski broj, e-mail i fizička adresa. Takva kombinacija podataka kriminalcima daje mogućnost stvaranja vrlo uvjerljivih ciljanih napada – od lažnih e-mailova i telefonskih poziva do fizičke pošte. Još je važnije što ovaj slučaj dolazi nakon niza ranijih situacija povezanih s Trezorovim korisnicima. Od kompromitiranog Mailchimp računa 2022., preko incidenta na vanjskom sustavu korisničke podrške 2024., zloupotrebe Trezorovog kontakt obrasca 2025., pa sve do phishing kampanja koje su 2026. stigle i u fizičke poštanske sandučiće, obrazac postaje sve jasniji.
Nije svaki od tih slučajeva bio hakiranje Trezora. Upravo suprotno – velik dio problema nastao je kod vanjskih partnera ili kroz zloupotrebu komunikacijskih kanala. Ali za krajnjeg korisnika granica između "Trezorovog sustava" i "sustava Trezorovog partnera" često nije posebno važna. On je svoje podatke povjerio Trezoru očekujući da će biti zaštićeni. Najnoviji slučaj zato predstavlja važnu lekciju za cijelu industriju hardverskih novčanika. Sigurnost kriptovaluta ne završava na uređaju. Privatni ključ može ostati potpuno siguran, a korisnik i dalje može postati meta ako netko sazna njegovo ime, adresu i činjenicu da posjeduje hardverski wallet. Self-custody zato ne uklanja rizik. On ga premješta. Korisnik dobiva veću kontrolu nad svojim sredstvima, ali istodobno mora brinuti o puno širem sigurnosnom krugu – od recovery phrasea i uređaja do osobnih podataka, komunikacije i vlastite sposobnosti prepoznavanja prijevare. A upravo je to ono što Trezorov najnoviji incident čini važnijim od običnog curenja podataka: hardverski wallet možda jest siguran, ali podaci koji vode do njegovog vlasnika mogu biti puno slabija karika.
🧠 Kripto nije igra sreće, već proces učenja, discipline i donošenja odluka na temelju činjenica, a ne emocija. Tržište će uvijek nuditi prečace, brzu zaradu i glasne narative – ali dugoročno opstaju oni koji razumiju što rade i zašto to rade. Ako želiš biti ispred mase, prestani slijediti buku i počni graditi znanje. Edukacija nije trošak – ona je investicija. Ako ti je ovaj članak bio koristan, podijeli ga i pomozi nam širiti kvalitetne informacije. Kriptoentuzijasti postoje kako bi znanje bilo jače od hypea. 🚀