רכשתם Trezor מ-Cryptoman? דליפת המידע האחרונה לא קשורה להזמנה שלכם
אם רכשתם את ארנק ה־Trezor שלכם דרך קריפטומן או באחת מעמדות המכירה שלנו בסניפי ביטקוין ציינג' — יש לנו קודם כל חדשות מרגיעות:
ההזמנה שלכם דרך קריפטומן אינה חלק ממאגר המידע של ספק המשלוחים שנחשף באירוע האחרון של Trezor.
האירוע שפורסם בימים האחרונים קשור להזמנות שבוצעו ישירות דרך Trezor וטופלו באמצעות ספק הלוגיסטיקה החיצוני ShipMonk. לפי הדיווח, נחשפו פרטים של 13,689 לקוחות במדינות מסוימות.
וזו גם הזדמנות טובה להסביר יתרון שלפעמים פחות חושבים עליו כשבוחרים מאיפה לרכוש ארנק חומרה:
פרטיות.
למה יש יתרון לרכוש את הארנק מספק מקומי?
כשאתם מזמינים מוצר ישירות מחברה בינלאומית, המוצר צריך לעבור שרשרת שלמה עד שהוא מגיע אליכם.
יש אתר שמקבל את ההזמנה, מערכות שמנהלות אותה, מחסן לוגיסטי, חברת fulfillment שמלקטת ואורזת את המוצר, חברת שילוח ולעיתים שירותים חיצוניים נוספים.
כדי שכל הדבר הזה יעבוד, פרטי ההזמנה שלכם צריכים לעבור בין מערכות שונות.
שם.
כתובת.
טלפון.
אימייל.
כתובת למשלוח.
הבעיה היא שכל מערכת נוספת שמחזיקה את המידע היא גם נקודת חשיפה נוספת.
באירוע האחרון זה בדיוק מה שקרה: לא ארנקי Trezor נפרצו — מידע הקשור להזמנות נחשף אצל ספק לוגיסטי חיצוני שעובד עם Trezor.
Trezor עצמה מציינת כי ShipMonk מפעילה עבורה מרכזי fulfillment ומשלוחים בשווקים מסוימים.
ב-קריפטומן אנחנו מנסים לצמצם את החשיפה הזאת
Cryptoman – קריפטומן היא משווקת ויבואנית רשמית של מוצרי Trezor בישראל ופועלת בתחום ארנקי החומרה כבר שנים.
מבחינתנו, פרטיות היא חלק מאבטחת הקריפטו.
לכן אנחנו משתדלים לצמצם ככל האפשר את כמות המידע האישי שאנחנו שומרים לאורך זמן.
גם כאשר מתבצעת אצלנו הזמנה אונליין ומשלוח ויש צורך בפרטים כדי לספק את המוצר, אנחנו מקיימים באופן שוטף תהליכים שמטרתם לצמצם ולמחוק מידע ממערכות וממאגרי מידע כאשר אין עוד צורך תפעולי להחזיק בו.
אנחנו בכוונה לא מפרטים אילו מערכות, באילו מועדים ואיך בדיוק התהליך מתבצע.
באבטחת מידע, אין שום יתרון בלפרסם מפת דרכים של התשתיות והתהליכים הפנימיים שלך.
אנחנו גם לא נטען שהמערכות שלנו "חסינות מפריצה". אין דבר כזה.
המטרה היא פשוטה: לצמצם ככל האפשר את כמות המידע שקיימת מלכתחילה ואת מספר המקומות שבהם הוא נשמר.
רוצים ללכת צעד נוסף? אפשר לקנות ארנק במזומן וללא הזמנה אונליין
כאן נכנס היתרון הגדול של שיתוף הפעולה שלנו עם Bitcoin Change.
ל־Bitcoin Change יש כיום 10 סניפים ברחבי הארץ, ובסניפים קיימות עמדות עם מגוון ארנקי חומרה ומוצרי Cryptoman.
אפשר פשוט להגיע לסניף, לבחור ארנק, לשלם במזומן ולצאת איתו במקום.
למי שבוחר במסלול הרכישה האנונימי, אין צורך לפתוח הזמנה אינטרנטית על שמו ואין צורך למסור שם, אימייל, מספר טלפון וכתובת לצורך משלוח.
במסלול הזה הרכישה מתבצעת ללא אחריות, אבל בתמורה מקבלים אפשרות נדירה בעולם המסחר של היום:
לקנות ארנק חומרה פיזית, במזומן, בלי ליצור מאגר של פרטי משלוח שמחבר בין הזהות שלכם לבין העובדה שרכשתם ארנק קריפטו.
וזה משמעותי הרבה יותר ממה שנדמה.
רוצים לרכוש ארנק Trezor בלי להזמין אותו מחו"ל?
ניתן להזמין ישירות מ־CryptoMan עם שירות ותמיכה בישראל, או להגיע לאחד מסניפי Bitcoin Change ולרכוש במקום.
[לרכישת ארנקי Trezor ב-CryptoMan →]
[למציאת סניף Bitcoin Change קרוב אליכם →]
ועכשיו — מה בעצם קרה ל-Trezor?
חשוב לעשות סדר, כי הביטוי "פריצה ל-Trezor" עלול ליצור רושם מוטעה לחלוטין.
הארנקים לא נפרצו.
לא מדובר בפריצה למכשירי Trezor.
לא מדובר בגניבה של Seed Phrase.
לא מדובר בחשיפה של מפתחות פרטיים.
ולא פורסמה אינדיקציה לכך שכספים נגנבו כתוצאה מהאירוע הזה.
האירוע התרחש אצל ShipMonk, ספק חיצוני שמספק ל-Trezor שירותי לוגיסטיקה ו-fulfillment.
במילים פשוטות: זו חברה שעוזרת לטפל במוצרים ובהזמנות ולשלוח אותם ללקוחות. Trezor מאשרת בפומבי שחלק ממרכזי ה-fulfillment שלה מופעלים בידי ShipMonk.
לפי הדיווח שפורסם ב־13 באוגוסט 2026, פרטי 13,689 לקוחות נחשפו.
אצל 11,742 מהם נחשפו שם, כתובת, מספר טלפון ואימייל. אצל 1,947 לקוחות נוספים נחשפו שם, עיר מגורים ואימייל.
זו דליפת מידע חמורה.
אבל זו לא פריצה לארנק.
-? פישינג אז מה הסכנה האמיתית עכשיו
פישינג.
והפעם מדובר בפישינג שעלול להיות משכנע במיוחד.
תחשבו רגע מה תוקף יכול לעשות אם הוא יודע:
- איך קוראים לכם.
- מה כתובת האימייל שלכם.
- מה מספר הטלפון שלכם.
- איפה אתם גרים.
- ובעיקר — שרכשתם ארנק Trezor.
כבר לא צריך לשלוח מיליון מיילים אקראיים בתקווה שמישהו ייפול בפח.
אפשר לפנות ישירות לאדם שסביר מאוד שמחזיק קריפטו.
כך כנראה ייראו ההתקפות
לקוח מקבל שיחת טלפון.
"שלום, אנחנו מתקשרים מצוות האבטחה של Trezor בעקבות דליפת המידע האחרונה."
הנציג אפילו יודע את שמו.
אולי גם את הכתובת שלו.
ואז:
"זיהינו שהארנק שלך נמצא בסיכון. אנחנו צריכים לבצע איתך תהליך אבטחה דחוף."
או שמגיע אימייל שנראה כמעט בדיוק כמו אימייל אמיתי של Trezor:
"בעקבות אירוע האבטחה, חובה לעדכן את הארנק בתוך 24 שעות."
לוחצים על לינק.
מגיעים לאתר שנראה כמו Trezor.
והאתר מבקש להזין את מילות השחזור.
וזו הפריצה האמיתית.
לא פרצו לארנק.
גרמו לבעל הארנק לפתוח בעצמו את הדלת.
דוגמה לניסיון התחזות: שימוש בשם ובמיתוג של Trezor ויצירת תחושת דחיפות כדי לגרום למשתמש לבצע פעולה.


אם מתקשרים אליכם "מ-Trezor" — זה כבר צריך להדליק נורה אדומה
Trezor מזהירה מפישינג באופן קבוע, ובחומרי האבטחה שלה היא מדגישה שתוקפים משתמשים בדיוק בטכניקה הזאת: יצירת תחושת דחיפות ופחד כדי לגרום לבעל הארנק למסור את הגיבוי שלו. החברה אף מציינת שלא תפנה באופן יזום בטלפון כדי לבקש את גיבוי הארנק.
הכלל החשוב ביותר הוא:
אף אחד לא צריך את ה-Seed Phrase שלכם ו אף חברה מהתחום לא תתקשר אליכם !! .
לא Trezor.
לא CryptoMan.
לא "מחלקת האבטחה".
לא חברת המשלוחים.
לא אדם שמבטיח שהוא מנסה להציל לכם את הארנק.
מילות השחזור הן המפתחות לכסף.
מי שמקבל אותן לא צריך לפרוץ לשום דבר.
וזה לא יהיה האירוע האחרון מסוגו
חשוב להבין שהבעיה רחבה יותר מ-Trezor או מ-ShipMonk.
חברות גדולות משתמשות מטבע הדברים בהרבה מאוד שירותים חיצוניים.
חברות שילוח.
מרכזים לוגיסטיים.
מערכות דיוור.
שירותי Customer Support.
מערכות CRM.
מערכות פרסום ורימרקטינג.
כלי אנליטיקה.
מערכות סליקה.
אינטגרציות ותוספים שונים.
זו הדרך שבה מסחר באינטרנט עובד היום.
אי אפשר לצפות מחברה בינלאומית גדולה לבצע לחלוטין בעצמה כל אחד מהשירותים האלה.
אבל יש לזה מחיר: המידע של הלקוח עלול להתקיים ביותר ממקום אחד.
ולכן אנחנו מניחים שאירועים מהסוג הזה עוד יתרחשו בעתיד — אצל חברות קריפטו ובכלל בעולם המסחר המקוון.
המסקנה שלנו מהאירוע
אבטחת קריפטו היא לא רק איזה שבב נמצא בתוך הארנק שלכם.
היא מתחילה הרבה קודם.
איפה קניתם את הארנק?
איזה מידע מסרתם?
מי מחזיק אותו?
כמה חברות נוספות קיבלו אותו בדרך?
וכמה זמן הוא יישאר במערכות שלהן?
זו אחת הסיבות שאנחנו מאמינים שיש יתרון אמיתי לרכישה דרך ספק מקומי.
לקוחות שרכשו את ה-Trezor שלהם דרך Cryptoman או דרך עמדות Cryptoman ב-Bitcoin Change לא היו חלק ממאגר ההזמנות הספציפי שנחשף אצל ShipMonk במסגרת אותה רכישה.
וככל שאתם מצמצמים את כמות המידע האישי שאתם מפזרים בין ספקים שונים — אתם מצמצמים גם את האפשרויות של תוקפים להשתמש במידע הזה נגדכם.
רוצים לשמור גם על הקריפטו וגם על הפרטיות?
רכשו ארנק Trezor דרך Cryptoman, עם שירות ותמיכה מקומיים.
ומי שרוצה לצמצם עוד יותר את טביעת הרגל הדיגיטלית יכול להגיע לאחת מעמדות CryptoMan בסניפי Bitcoin Change, לבחור ארנק ולרכוש אותו במקום במזומן.
[לרכישת ארנקי Trezor ב-CryptoMan →]
[למציאת סניף Bitcoin Change קרוב אליכם →]
וזכרו:
אם מישהו יוצר איתכם קשר ומספר שה-Trezor שלכם בסכנה — אל תילחצו.
אל תמסרו את מילות השחזור.
הדליפה חשפה מידע על לקוחות.
אל תתנו לתוקפים להפוך את המידע הזה לגישה למטבעות שלכם.
אמור במדריך זה אינו מהווה ייעוץ מכל סוג שהוא לרבות ייעוץ השקעות ו/או תחליף לייעוץ כאמור. שוק המטבעות הדיגיטליים הינו בעל סיכון רב. איננו מבטיחים את מידת הדיוק ו/או עדכניות המידע שבמדריך והשימוש בו הינו על אחריותך בלבד וכפוף לתנאי התקנון.



