67,000 Clientes Más de Trezor Expuestos a medida que la Brecha de Datos se Amplía

La reciente revelación de que 67,000 usuarios de Trezor han visto comprometidos sus datos ha generado alarma en la comunidad cripto. Trezor, reconocido fabricante de carteras de hardware, afirma que la brecha se originó en un tercero con el que mantiene acuerdos de retención de datos. Según la compañía, los socios habían aceptado conservar la información solo durante 90 días, pero los registros expuestos datan de 2019, lo que indica una violación de los términos acordados y plantea interrogantes sobre la eficacia de las políticas de retención de datos en el sector de las criptomonedas.
El análisis de la brecha revela que los datos comprometidos incluyen correos electrónicos, contraseñas hasheadas y, en algunos casos, información de contacto personal. Aunque Trezor no ha divulgado la naturaleza exacta de la exposición, la presencia de datos de 2019 sugiere que el atacante pudo haber accedido a sistemas de almacenamiento a largo plazo que, según la política de la empresa, deberían haberse eliminado después de tres meses. Este hallazgo subraya la importancia de la gestión de datos y la necesidad de que las empresas de criptomonedas implementen controles más rigurosos para evitar la acumulación innecesaria de información sensible.
En respuesta al incidente, Trezor publicó un comunicado en el que se disculpó por la exposición y se comprometió a reforzar sus medidas de seguridad. La compañía indicó que está revisando los acuerdos con sus socios y que implementará auditorías externas para garantizar el cumplimiento de las políticas de retención. Además, Trezor ha anunciado la activación de un programa de recompensas para usuarios afectados que deseen cambiar sus credenciales y habilitar autenticación de dos factores (2FA). No obstante, la empresa no ha ofrecido una estimación de los daños potenciales ni ha mencionado la posibilidad de acciones legales por parte de los usuarios afectados.
El caso de Trezor destaca la reputación de la marca como un referente en seguridad de carteras de hardware. Sin embargo, la brecha pone de relieve la vulnerabilidad de los datos de los usuarios cuando se delegan a terceros. En el contexto de la normativa europea de protección de datos (GDPR), la retención indebida de información puede constituir una infracción grave, con multas que superan los 20 millones de euros o el 4 % de la facturación anual global de la empresa, lo que sea mayor. Este incidente podría desencadenar una investigación por parte de las autoridades de protección de datos y, potencialmente, sanciones significativas para Trezor y sus socios.
Para los usuarios, la exposición de datos plantea riesgos concretos de phishing y credential stuffing. Se recomienda cambiar inmediatamente las contraseñas asociadas a cuentas de correo electrónico y a cualquier servicio que utilice la misma credencial. Además, habilitar 2FA en todas las plataformas disponibles y revisar los registros de actividad en las carteras de hardware para detectar transacciones sospechosas. Los usuarios también deberían considerar el uso de gestores de contraseñas que generen y almacenen credenciales únicas y seguras, reduciendo así la exposición a ataques de fuerza bruta.
En el panorama más amplio de la industria cripto, este incidente no es aislado. En los últimos años se han registrado varias brechas que han comprometido datos de usuarios de exchanges, plataformas DeFi y proyectos NFT. La creciente atención regulatoria, especialmente en la Unión Europea y Estados Unidos, está impulsando a las empresas a adoptar estándares más estrictos de seguridad y cumplimiento. La brecha de Trezor podría servir como catalizador para la implementación de políticas de retención de datos más robustas y la adopción de auditorías de seguridad independientes, con el objetivo de restaurar la confianza de los usuarios y evitar sanciones regulatorias.
Relacionados

Trezor dice que una brecha de datos afecta a otros 67.000 clientes en EE. UU.
4 de septiembre de 2026
FinCEN Vincula $12.7 Mil Millones a Estafas de Criptomonedas Operadas Desde Complejos Asiáticos
4 de septiembre de 2026