
Засновник Binance Чанпен Чжао прокоментував витік даних користувачів апаратних гаманців Trezor, наголосивши на перевагах програмних криптогаманців. За його словами, програмні некастодіальні гаманці, такі як MetaMask чи Trust Wallet, не несуть подібних ризиків.
Апаратні гаманці — це фізичні пристрої, що зберігають ключі до криптовалют офлайн. Програмні гаманці — це додатки для смартфонів, комп’ютерів або браузерів, які зберігають ключі.
13 серпня виробник апаратних гаманців Trezor повідомив про витік персональних даних клієнтів після злому систем сервісу доставки ShipMonk, який використовує компанія. Інцидент торкнувся 13,7 тисячі покупців, які замовляли доставку пристроїв з 10 травня по 8 серпня 2026 року. Були розкриті їхні повні імена, адреси електронної пошти, номери телефонів та адреси доставки.
«Апаратні гаманці часто вважаються «більш безпечними» за програмні. Хоча я досі вважаю, що це «загалом вірно», цей інцидент підтверджує перевагу програмних некастодіальних гаманців. Вони не потребують купівлі та доставки фізичного пристрою, який пов’язує особу та адресу користувача з володінням криптовалютою», — написав Чжао.
Він зазначив, що витік безпосередньо пов’язує особисті дані та фізичні адреси з відомими власниками криптовалют. За словами Чжао, це створює значний ризик фішингу, шахрайства із застосуванням соціальної інженерії та потенційної загрози фізичній безпеці.
«Я не стверджую, що апаратні гаманці — це «погано». Просто у них інший профіль ризиків», — уточнив Чжао.
З початку 2026 року жертви фізичних нападів з метою крадіжки криптовалют втратили понад $30 мільйонів. Аналітики вважають, що зростання кількості атак на криптокористувачів може бути пов’язане з компрометацією їхніх особистих даних.
Загалом екс-глава Binance назвав серпень «не найвдалішим місяцем для апаратних гаманців». На початку місяця хакери виявили програмну вразливість у холодних біткоїн-гаманцях Coldcard. Зловмисники за кілька днів атаки вивели щонайменше $115 мільйонів з адрес тисяч користувачів.
Головний конкурент Trezor, французька компанія Ledger, також стикалася з витоками. У 2020 році компанія повідомляла про компрометацію даних понад 270 тисяч покупців гаманців, включаючи адреси доставки, їхні телефони та email-адреси. Згідно з повідомленнями, після інциденту у відкритому доступі опинилася, зокрема, особиста інформація 4865 користувачів з Росії.
У 2023 році було атаковано кодову бібліотеку Ledger Connect Kit, зловмисник зміг списати близько $600 тисяч з гаманців користувачів, як заявили в Ledger. На початку 2026 року в цієї ж компанії стався витік даних через партнерську платіжну систему Global-e.
