اخبارسایر اخبار

هشدار نقض امنیتی ترزور: اطلاعات ۶۷,۰۰۰ کاربر دیگر فاش شد

برای اولین بار از زمان تأسیس آن در سال ۲۰۱۳، ترزور (Trezor)، یک شرکت کیف پول سخت‌افزاری ارز دیجیتال، از یک نقض داده بزرگ خبر داده که تقریباً ۸۰,۰۰۰ کاربر را تحت تأثیر قرار داده است.

خلاصه خبر

  • ترزور اطلاع داد که اطلاعات ۶۷٫۰۰۰ مشتری دیگر فاش شده است.
  • این کیف پول سخت‌افزاری به جمع ولت‌های دیگری پیوست که در سال ۲۰۲۶ هک شدند.

به گزارش فینبولد، تیم کیف پول سخت‌افزاری ترزور در به‌روزرسانی جدیدی که در ۴ سپتامبر (۱۳ شهریور) منتشر کرد، اعلام کرد که ۶۷٬۰۰۰ مشتری دیگر در آمریکا هم تحت تأثیر نفوذ امنیتی آن قرار گرفته‌اند. این افراد بین نوامبر ۲۰۱۹ تا آگوست ۲۰۲۱ (آبان ۱۳۹۸ تا ۱۴۰۰) سفارش خود را ثبت کرده بودند. مشکل به سیستم یکی از شرکت‌های ارسال‌کننده محصولات ترزور، یعنی ShipMonk، مربوط می‌شود که هک یا به خطر افتاده بود. ترزور خاطرنشان کرد:

معامله سریع و آسان در نوبیتکس خرید آنلاین طلا
قیمت طلا
XAUT
XAUT
--- تومان

این داده‌های فاش‌شده تقریباً ۶۷,۰۰۰ مشتری دیگر در ایالات متحده را تحت تأثیر قرار می‌دهد و شامل افشای کامل اطلاعات (نام، ایمیل، شماره تلفن، آدرس پستی و شماره سفارش) است.

شیپ‌مانک در ۲ سپتامبر (۱۱ شهریور) به ترزور اطلاع داد که نقض داده اولیه بزرگ‌تر از آن چیزی بوده که قبلاً تصور می‌شد. در ۱۳ آگوست (۲۲ مرداد)، ترزور فاش کرد که شیپ‌مانک سه روز قبل به آن‌ها اطلاع داده بود که سیستمشان دچار نقض شده و ۱۳,۶۸۹ مشتری را درگیر کرده است.

کانال بله مجله نوبیتکس

به این ترتیب، در مجموع ۸۰,۶۸۹ مشتری ترزور به دلیل افشای اطلاعات تماس و آدرس منزلشان، در معرض خطر کلاهبرداری‌های فیشینگ بسیار هدفمند، تماس‌های تلفنی یا پیامک‌های جعلی، کلاهبرداری‌های پستی مستقیم و خطرات احتمالی امنیت فیزیکی قرار دارند.

در همین حال، ترزور از شیپ‌مانک به دلیل نادیده گرفتن سیاست حفظ داده‌ها ابراز ناامیدی کرده است؛ سیاستی که الزام می‌کرد تمام جزئیات حمل و نقل مشتریان پس از ۹۰ روز حذف شود. شیپ‌مانک تضمین‌های کتبی داده بود که داده‌ها پاک شده‌اند.

در نتیجه، ترزور تأکید کرد که قصد دارد بر روی تحویل ناشناس محصولات خود کار کند تا از وقوع چنین حوادثی در آینده جلوگیری کند.

ترزور به جمع کیف پول‌های سخت‌افزاری ارز دیجیتال هک شده در سال ۲۰۲۶ پیوست

چندین فروشنده کیف پول سخت‌افزاری در سال جاری، یعنی ۲۰۲۶، با نقض‌های امنیتی بزرگی مواجه شده‌اند. به عنوان مثال، لجر (Ledger)، یک کیف پول سخت‌افزاری ارز دیجیتال، چندین حادثه امنیتی را گزارش کرده است، از جمله نقض داده‌های مشتریان در زنجیره تأمین از طریق پردازشگر پرداخت خود به نام گلوبال-ای (Global-e) و همچنین آسیب‌پذیری‌های بحرانی نرم‌افزار کاربردی در برنامه‌های اتریوم (ETH) و زیلیکا (ZIL) خود.

اخیراً، کلدکارد (Coldcard)، یک کیف پول سخت‌افزاری متمرکز بر بیت‌ کوین (BTC)، یک سوءاستفاده فنی بسیار مخرب‌تر را تجربه کرد. یک باگ قدیمی در فریم‌ور (نرم‌افزار ثابت) تولیدکننده عبارت بازیابی آن به مهاجمان اجازه داد تا بیش از ۱۱۶ میلیون دلار بیت‌ کوین را به سرقت ببرند.

سلب مسئولیت: تمام مطالب مجله نوبیتکس شامل اخبار، مقالات، تحلیل‌ها، معرفی بازی‌ها و ایردراپ‌ها، تنها با هدف آموزش یا اطلاع‌رسانی به کاربران فضای ارزهای دیجیتال منتشر می‌شود. مجله نوبیتکس به‌هیچ‌وجه توصیه‌ای برای سرمایه‌گذاری، خرید و فروش یا مشارکت در پروژه‌های مرتبط با این حوزه نداشته و صرفاً با توجه به درخواست جامعه رمزارزی ایران محتوا تولید می‌کند. فعالیت در بازار ارزهای دیجیتال، مانند سایر بازارهای مالی، با ریسک‌هایی همراه بوده و لازم است هر شخص با تحقیق و پذیرش کامل مسئولیت این خطرات احتمالی، برای فعالیت در این حوزه تصمیم‌گیری کند.

مریم آذرفر

پژوهش و نگارش درباره تازه‌های تکنولوژی همیشه از علایق شخصی من بوده. دنیای کریپتو، بلاک‌چین و وب۳ پر از راهکارهای جدیده که در دسترس همه مردم قرار گرفته، فقط اگه بدونیم چطور ازش استفاده کنیم. من اینجام تا در کنار هم این دنیای گسترده و کاربردهاش رو زیر ذره‌بین بذاریم و یادش بگیریم.

نوشته های مشابه

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

هفده − سیزده =