هشدار نقض امنیتی ترزور: اطلاعات ۶۷,۰۰۰ کاربر دیگر فاش شد

برای اولین بار از زمان تأسیس آن در سال ۲۰۱۳، ترزور (Trezor)، یک شرکت کیف پول سختافزاری ارز دیجیتال، از یک نقض داده بزرگ خبر داده که تقریباً ۸۰,۰۰۰ کاربر را تحت تأثیر قرار داده است.
خلاصه خبر
- ترزور اطلاع داد که اطلاعات ۶۷٫۰۰۰ مشتری دیگر فاش شده است.
- این کیف پول سختافزاری به جمع ولتهای دیگری پیوست که در سال ۲۰۲۶ هک شدند.
به گزارش فینبولد، تیم کیف پول سختافزاری ترزور در بهروزرسانی جدیدی که در ۴ سپتامبر (۱۳ شهریور) منتشر کرد، اعلام کرد که ۶۷٬۰۰۰ مشتری دیگر در آمریکا هم تحت تأثیر نفوذ امنیتی آن قرار گرفتهاند. این افراد بین نوامبر ۲۰۱۹ تا آگوست ۲۰۲۱ (آبان ۱۳۹۸ تا ۱۴۰۰) سفارش خود را ثبت کرده بودند. مشکل به سیستم یکی از شرکتهای ارسالکننده محصولات ترزور، یعنی ShipMonk، مربوط میشود که هک یا به خطر افتاده بود. ترزور خاطرنشان کرد:
این دادههای فاششده تقریباً ۶۷,۰۰۰ مشتری دیگر در ایالات متحده را تحت تأثیر قرار میدهد و شامل افشای کامل اطلاعات (نام، ایمیل، شماره تلفن، آدرس پستی و شماره سفارش) است.
شیپمانک در ۲ سپتامبر (۱۱ شهریور) به ترزور اطلاع داد که نقض داده اولیه بزرگتر از آن چیزی بوده که قبلاً تصور میشد. در ۱۳ آگوست (۲۲ مرداد)، ترزور فاش کرد که شیپمانک سه روز قبل به آنها اطلاع داده بود که سیستمشان دچار نقض شده و ۱۳,۶۸۹ مشتری را درگیر کرده است.
به این ترتیب، در مجموع ۸۰,۶۸۹ مشتری ترزور به دلیل افشای اطلاعات تماس و آدرس منزلشان، در معرض خطر کلاهبرداریهای فیشینگ بسیار هدفمند، تماسهای تلفنی یا پیامکهای جعلی، کلاهبرداریهای پستی مستقیم و خطرات احتمالی امنیت فیزیکی قرار دارند.
در همین حال، ترزور از شیپمانک به دلیل نادیده گرفتن سیاست حفظ دادهها ابراز ناامیدی کرده است؛ سیاستی که الزام میکرد تمام جزئیات حمل و نقل مشتریان پس از ۹۰ روز حذف شود. شیپمانک تضمینهای کتبی داده بود که دادهها پاک شدهاند.
در نتیجه، ترزور تأکید کرد که قصد دارد بر روی تحویل ناشناس محصولات خود کار کند تا از وقوع چنین حوادثی در آینده جلوگیری کند.
ترزور به جمع کیف پولهای سختافزاری ارز دیجیتال هک شده در سال ۲۰۲۶ پیوست
چندین فروشنده کیف پول سختافزاری در سال جاری، یعنی ۲۰۲۶، با نقضهای امنیتی بزرگی مواجه شدهاند. به عنوان مثال، لجر (Ledger)، یک کیف پول سختافزاری ارز دیجیتال، چندین حادثه امنیتی را گزارش کرده است، از جمله نقض دادههای مشتریان در زنجیره تأمین از طریق پردازشگر پرداخت خود به نام گلوبال-ای (Global-e) و همچنین آسیبپذیریهای بحرانی نرمافزار کاربردی در برنامههای اتریوم (ETH) و زیلیکا (ZIL) خود.
اخیراً، کلدکارد (Coldcard)، یک کیف پول سختافزاری متمرکز بر بیت کوین (BTC)، یک سوءاستفاده فنی بسیار مخربتر را تجربه کرد. یک باگ قدیمی در فریمور (نرمافزار ثابت) تولیدکننده عبارت بازیابی آن به مهاجمان اجازه داد تا بیش از ۱۱۶ میلیون دلار بیت کوین را به سرقت ببرند.


