کیف پول من
اخبار مهم
هشدار جعلی Trezor کاربران را هدف گرفت؛ ادعای آسیب‌پذیری ۲۵٪ دستگاه‌ها دروغ است

هشدار جعلی Trezor کاربران را هدف گرفت؛ ادعای آسیب‌پذیری ۲۵٪ دستگاه‌ها دروغ است

Trezor هشدار داد ایمیل «هشدار امنیتی حیاتی: آسیب‌پذیری آنتروپی STM32» جعلی و فیشینگ است و از کاربران خواست روی لینک‌ها کلیک نکنند. پیام جعلی ادعا می‌کند ۲۵٪ دستگاه‌ها به دلیل ضعف تصادفی‌سازی عبارت بازیابی آسیب‌پذیرند؛ Casa می‌گوید کاربران BitBox نیز پیام‌های مشابه دریافت کرده‌اند. حادثه ShipMonk در ماه اوت داده‌های ۸۰٬۶۸۹ مشتری را افشا کرده بود؛ آزمایش جداگانه روی تراشه TROPIC01 هم نگرانی‌هایی ایجاد کرده اما Trezor می‌گوید دارایی‌ها در خطر نیست.

fake-trezor-warning-phishing-campaign-25-percent-devices-vulnerable

ترزور اعلام کرد یکی از ارائه‌دهندگان ثالثش هدف نقض امنیتی قرار گرفته و ایمیلی با عنوان «هشدار امنیتی حیاتی: آسیب‌پذیری آنتروپی STM32» از سوی این شرکت ارسال نشده است. این پیام در واقع تلاشی فیشینگ است و Trezor از کاربران خواست روی هیچ لینکی کلیک نکنند.

این شرکت در به‌روزرسانی خود در پلتفرم X گفت دامنه مرتبط را از دسترس خارج کرده و در حال بررسی این است که هکرها چگونه به دامنه معتبر آن دسترسی پیدا کرده‌اند.

ایمیل جعلی تلاش می‌کند کاربران را متقاعد کند که نقص امنیتی جدی در میکروکنترلرهای STM32 به‌کاررفته در دستگاه‌های Trezor پیدا شده است. بر اساس این هشدار ساختگی، این میکروکنترلرها ممکن است عبارت‌های بازیابی را بدون تصادفی‌سازی کافی تولید کنند و در نتیجه سرمایه کاربران را در معرض خطر قرار دهند. این ایمیل همچنین ادعا می‌کند ممکن است ۲۵٪ دستگاه‌ها تحت تأثیر باشند.

نیک نیومن، مدیرعامل و هم‌بنیان‌گذار Casa، می‌گوید احتمالاً این مشکل به کاربران Trezor محدود نمی‌شود و گزارش‌هایی از پیام‌های مشابه میان کاربران دستگاه BitBox نیز منتشر شده است.

این نخستین بار نیست که یک شریک ثالث مرتبط با Trezor دچار نقض امنیتی می‌شود. در ماه اوت، این پلتفرم از حادثه امنیتی مشابهی در شرکت لجستیک ShipMonk خبر داد که جزئیات شخصی شمار زیادی از مشتریان را افشا کرد. اطلاعات افشاشده شامل داده‌های تماس و تحویل بود. در افشای اولیه شمار افراد تحت تأثیر ۱۳٬۶۸۹ نفر اعلام شد، اما Trezor بعداً تأیید کرد حدود ۶۷٬۰۰۰ مشتری دیگر در آمریکا نیز آسیب دیده‌اند و مجموع افراد افشاشده به ۸۰٬۶۸۹ نفر رسید.

یک آزمایش امنیتی جداگانه نیز نگرانی‌هایی درباره تراشه TROPIC01 در کیف پول Safe 7 شرکت Trezor ایجاد کرده است. در ژوئن، پژوهشگران Donjon در Ledger دریافتند با تجهیزات تخصصی و دسترسی فیزیکی به دستگاه، مهاجم می‌تواند هنگام بررسی فریم‌ور توسط تراشه اختلال ایجاد کند. آن‌ها از لیزر ۱۰۶۴ نانومتری با تمرکز دقیق برای ایجاد خطا در فرایند بوت و به‌روزرسانی استفاده کردند؛ روشی که می‌تواند اجرای فریم‌ور دستکاری‌شده را ممکن کند. Trezor اما می‌گوید این یافته سرمایه کاربران را در معرض خطر قرار نمی‌دهد.

زک‌ایکس‌بی‌تی، پژوهشگر بلاکچین، پیش‌تر انتقاد تندی به کیف پول‌های سخت‌افزاری کرده بود.

همه کیف پول‌های سخت‌افزاری کاملاً بی‌ارزش هستند.

ZachXBT
او گفته برای تراکنش‌های مهم یا نگهداری سرمایه از این کیف پول‌ها استفاده نمی‌کند و پیشنهاد کرده کاربران یک آیفون جداگانه فقط برای استفاده از کیف پول نگه دارند.

پس از این کمپین فیشینگ، اعتماد شما به کیف پول سخت‌افزاری Trezor چه تغییری کرده است؟
1کاهش یافته و فعلاً احتیاط می‌کنم
2تغییری نکرده و همچنان قابل اعتماد است
منبع خبر:
واکنش شما به این خبر چیست؟ نظر خود را با ری‌اکشن ثبت کنید.
42
0
4.9/5
writer image
علی کفاش
نویسنده

فعال حوزه اقتصاد و ارزهای دیجیتال. با تمرکز بر اخبار روز کریپتو فعالیت می‌کنم و هدفم ارائه محتوای ساده و قابل‌اعتماد برای تصمیم‌گیری آگاهانه کاربران است.

مشاهده پروفایل
برچسب‌ها:

دیدگاه‌های کاربران

تا کنون 0 کاربر در مورد هشدار جعلی Trezor کاربران را هدف گرفت؛ ادعای آسیب‌پذیری ۲۵٪ دستگاه‌ها دروغ است دیدگاه و تحلیل ثبت کرده اند
نظری ثبت نشده است!شما اولین باشید

افزودن دیدگاه

با ثبت‌نام در صرافی کیف پول من و ارسال تحلیل و نظر در سایت ارز دیجیتال رایگان هدیه بگیرید. نظر یا تحلیل شما حداقل باید ۱۰ کلمه باشد و تکراری نباشد.
به این مطلب چند امتیاز می‌دهید؟
انتخاب کنید

ویدئو رسانه

در بخش ویدئو رسانه، می‌توانید به آموزش‌ها، تحلیل‌ها و محتوای ویدیویی جذاب درباره ارزهای دیجیتال و خدمات ما دسترسی پیدا کنید.