
Trezorin ja Bits of Goldin asiakastiedot vuotivat alihankkijoiden kautta
- Trezorin lähetyskumppani ShipMonk murrettiin Metabase-analytiikkatyökalun haavoittuvuuden kautta, ja tapaus paljasti lähes 14 000 asiakkaan tiedot.
- Bits of Gold kertoi 16. elokuuta murrosta, joka saattaa koskea noin 200 000 asiakasta – luku ei ole yhtiön vahvistama.
- Molemmissa tapauksissa varat ja salasanat pysyivät koskemattomina, mutta nimet, yhteystiedot ja pankkitiedot vuotivat.
- Bits of Gold yhdisti murron laajempaan ohjelmistotoimittajan tapaukseen, joka saattaa koskea satoja yrityksiä maailmanlaajuisesti.
Trezorin logistiikkakumppanin murto paljasti lähes 14 000 asiakkaan tiedot, ja Bits of Goldin tapaus saattaa koskea jopa 200 000 asiakasta – kummankaan yhtiön omat järjestelmät eivät pettäneet.
Kahden viikon sisällä paljastui kaksi kryptoalan tietomurtoa, joissa hyökkääjät eivät päässeet käsiksi itse yhtiöiden järjestelmiin. Sekä laitelompakkovalmistaja Trezorin että israelilaisen kryptovälittäjän Bits of Goldin asiakastietoja vuoti kolmannen osapuolen palveluntarjoajan kautta.
Kummankaan yhtiön oma tietoturva ei pettänyt. Silti tuhansien asiakkaiden nimet, yhteystiedot ja pankkitiedot päätyivät vääriin käsiin.
Trezor kertoi 13. elokuuta, että sen käyttämä logistiikkakumppani ShipMonk oli murrettu Metabase-analytiikkatyökalun haavoittuvuuden kautta. Metabase ilmoitti ShipMonkille 6. elokuuta, että tuntematon taho oli hyödyntänyt haavoittuvuutta. ShipMonk varoitti Trezoria 10. elokuuta, ja Trezor julkisti tapauksen kolme päivää myöhemmin.
Murrossa paljastuivat kokonaisuudessaan 11 742 asiakkaan nimi, sähköposti, puhelinnumero ja toimitusosoite. Lisäksi vuoti osittain 1 947 asiakkaan tietoja: nimi, asuinkaupunki ja sähköposti. Kärsineitä oli yhteensä lähes 14 000, ja he asuivat Yhdysvalloissa, Britanniassa, Ruotsissa, Kolumbiassa, Brasiliassa, Italiassa ja Portugalissa.
Vuoto koski tilauksia, jotka tehtiin 10. toukokuuta ja 8. elokuuta välisenä aikana. Trezor korosti, ettei sen omiin järjestelmiin tai lompakoihin päästy käsiksi.
Toinen murto, sama kaava
Bits of Gold, ensimmäinen pysyvän toimiluvan saanut israelilainen kryptoyhtiö, kertoi 16. elokuuta omasta tapauksestaan. Yhtiö selvittää, miten ulkopuolinen pääsi käsiksi kolmannen osapuolen järjestelmään, jota Bits of Gold käyttää asiakastuessa ja analytiikassa. Mahdollisesti vuotaneisiin tietoihin kuuluvat nimet, henkilötunnukset, sähköpostit, puhelinnumerot, IP-osoitteet, pankkitiedot ja julkiset lompakko-osoitteet.
Yhtiö sanoo, ettei asiakasvaroihin, salasanoihin, henkilöllisyystodistusten skannauksiin tai täysiin korttitietoihin päästy käsiksi. Toistaiseksi kummassakaan tapauksessa ei ole näyttöä tietojen väärinkäytöstä.
Julkisuudessa laajalti toistettua noin 200 000 asiakkaan lukua yhtiö ei ole itse vahvistanut. Bits of Gold ilmoittaa verkkosivullaan yli 300 000 asiakkaasta.
Vielä yksi KYC-tietovuoto: Israelin suurin kryptovälittäjä Bits of Gold on murrettu. Yhtiö ilmoitti tänä aamuna, että noin 200 000 asiakkaan tiedot ovat saattaneet vuotaa, mukaan lukien nimet, puhelinnumerot, sähköpostiosoitteet, henkilötunnukset, IP-osoitteet, pankkitiedot ja julkiset lompakko-osoitteet.
– Efrat Fenigson (@efenigson) August 16, 2026
Yhtiö yhdisti murron laajempaan ohjelmistotoimittajan tapaukseen, joka israelilaislehti Calcalistin mukaan saattaa koskea satoja yrityksiä maailmanlaajuisesti. Vastuussa olevaa ohjelmistoyritystä ei ole julkistettu.
Bits of Gold toimii Israelin rahoitusvalvojan myöntämällä toimiluvalla 56716.
Molemmat yhtiöt varoittivat asiakkaitaan tietojenkalastelusta, ja juuri siinä piilee riski. Nimi, puhelinnumero ja pankkitiedot riittävät uskottavaan huijausviestiin, vaikka kryptovarat pysyisivät koskemattomina. Toimitusketjun heikoin lenkki ei tällä kertaa oikeastaan ollut välittäjä tai lompakkovalmistaja itse, vaan sen käyttämä alihankkija.









