Kryptolehti.fi Oppaat
Ladataan markkinadataa…
Trezorin ja Bits of Goldin asiakastiedot vuotivat alihankkijoiden kautta

Trezorin ja Bits of Goldin asiakastiedot vuotivat alihankkijoiden kautta

17. elokuuta 2026 klo 10.34 Markkinat Lasse Braden
Lue tiivistelmä

Trezorin logistiikkakumppanin murto paljasti lähes 14 000 asiakkaan tiedot, ja Bits of Goldin tapaus saattaa koskea jopa 200 000 asiakasta – kummankaan yhtiön omat järjestelmät eivät pettäneet.

Kahden viikon sisällä paljastui kaksi kryptoalan tietomurtoa, joissa hyökkääjät eivät päässeet käsiksi itse yhtiöiden järjestelmiin. Sekä laitelompakkovalmistaja Trezorin että israelilaisen kryptovälittäjän Bits of Goldin asiakastietoja vuoti kolmannen osapuolen palveluntarjoajan kautta.

Kummankaan yhtiön oma tietoturva ei pettänyt. Silti tuhansien asiakkaiden nimet, yhteystiedot ja pankkitiedot päätyivät vääriin käsiin.

Trezor kertoi 13. elokuuta, että sen käyttämä logistiikkakumppani ShipMonk oli murrettu Metabase-analytiikkatyökalun haavoittuvuuden kautta. Metabase ilmoitti ShipMonkille 6. elokuuta, että tuntematon taho oli hyödyntänyt haavoittuvuutta. ShipMonk varoitti Trezoria 10. elokuuta, ja Trezor julkisti tapauksen kolme päivää myöhemmin.

Murrossa paljastuivat kokonaisuudessaan 11 742 asiakkaan nimi, sähköposti, puhelinnumero ja toimitusosoite. Lisäksi vuoti osittain 1 947 asiakkaan tietoja: nimi, asuinkaupunki ja sähköposti. Kärsineitä oli yhteensä lähes 14 000, ja he asuivat Yhdysvalloissa, Britanniassa, Ruotsissa, Kolumbiassa, Brasiliassa, Italiassa ja Portugalissa.

Vuoto koski tilauksia, jotka tehtiin 10. toukokuuta ja 8. elokuuta välisenä aikana. Trezor korosti, ettei sen omiin järjestelmiin tai lompakoihin päästy käsiksi.

Toinen murto, sama kaava

Bits of Gold, ensimmäinen pysyvän toimiluvan saanut israelilainen kryptoyhtiö, kertoi 16. elokuuta omasta tapauksestaan. Yhtiö selvittää, miten ulkopuolinen pääsi käsiksi kolmannen osapuolen järjestelmään, jota Bits of Gold käyttää asiakastuessa ja analytiikassa. Mahdollisesti vuotaneisiin tietoihin kuuluvat nimet, henkilötunnukset, sähköpostit, puhelinnumerot, IP-osoitteet, pankkitiedot ja julkiset lompakko-osoitteet.

Yhtiö sanoo, ettei asiakasvaroihin, salasanoihin, henkilöllisyystodistusten skannauksiin tai täysiin korttitietoihin päästy käsiksi. Toistaiseksi kummassakaan tapauksessa ei ole näyttöä tietojen väärinkäytöstä.

Julkisuudessa laajalti toistettua noin 200 000 asiakkaan lukua yhtiö ei ole itse vahvistanut. Bits of Gold ilmoittaa verkkosivullaan yli 300 000 asiakkaasta.

Yhtiö yhdisti murron laajempaan ohjelmistotoimittajan tapaukseen, joka israelilaislehti Calcalistin mukaan saattaa koskea satoja yrityksiä maailmanlaajuisesti. Vastuussa olevaa ohjelmistoyritystä ei ole julkistettu.

Bits of Gold toimii Israelin rahoitusvalvojan myöntämällä toimiluvalla 56716.

Molemmat yhtiöt varoittivat asiakkaitaan tietojenkalastelusta, ja juuri siinä piilee riski. Nimi, puhelinnumero ja pankkitiedot riittävät uskottavaan huijausviestiin, vaikka kryptovarat pysyisivät koskemattomina. Toimitusketjun heikoin lenkki ei tällä kertaa oikeastaan ollut välittäjä tai lompakkovalmistaja itse, vaan sen käyttämä alihankkija.

LB
Lasse Braden

Päätoimittaja

Kryptolehti.fi:n päätoimittaja ja kryptovaluutta-analyytikko.

Lisää Kryptolehti suosikkilähteeksi Googlessa

Vaatii Google-tilille kirjautumisen.

Aiheeseen liittyvät oppaat

Lue myös