کیف پول من
اخبار مهم
افزایش قربانیان نشت داده Trezor به حدود ۸۰ هزار نفر

نشت داده Trezor گسترده شد؛ اطلاعات ۶۷ هزار مشتری دیگر افشا شد

اطلاعات ۶۷ هزار مشتری آمریکایی Trezor در جریان نشت ShipMonk افشا شده است. مجموع قربانیان این نشت از ۱۳,۶۸۹ نفر به حدود ۸۰,۷۰۰ نفر افزایش یافته است. دستگاه‌ها، کلیدهای خصوصی و نسخه‌های پشتیبان کیف پول‌ها در امان مانده‌اند.

trezor-data-breach-67000-more-customers

شرکت Trezor روز جمعه اعلام کرد که شمار قربانیان نشت داده شرکت ShipMonk بسیار بیشتر از برآورد اولیه است و اطلاعات ۶۷ هزار مشتری آمریکایی دیگر نیز در این حادثه افشا شده است. به گفته Trezor، ShipMonk دو روز پیش نتیجه بررسی تازه را به این شرکت اطلاع داده است.

دو روز پیش از ShipMonk به‌روزرسانی دریافت کردیم. عمیقاً متأسفیم که اعلام کنیم این نشت داده، مشتریان بیشتری از آنچه ابتدا تصور می‌شد را تحت تأثیر قرار داده است.

Trezor
این اطلاعات متعلق به افرادی است که بین نوامبر ۲۰۱۹ و اوت ۲۰۲۱ از Trezor خرید کرده‌اند و شامل نام، ایمیل، شماره تلفن، آدرس منزل و شماره سفارش می‌شود. همه این مشتریان مقیم آمریکا هستند و برخی از این داده‌ها نزدیک به هفت سال قدمت دارند. با احتساب این تعداد، شمار کل قربانیان از ۱۳,۶۸۹ نفر به حدود ۸۰,۷۰۰ نفر رسیده است.

Trezor گفته است که طبق قرارداد و سیاست داده‌ها، بارها تأییدیه کتبی از ShipMonk دریافت کرده بود که این داده‌ها حذف شده‌اند و از اینکه مشخص شده چنین نشده، ابراز ناامیدی کرده است. این شرکت در ماه اوت گستره محدود نشت را به سیاست حذف داده‌ها پس از ۹۰ روز نسبت داده بود؛ ادعایی که با آمار جدید تا حد زیادی تضعیف شده است.

Trezor تأکید کرده که سیستم‌های خود این شرکت شکسته نشده و دستگاه‌ها، کلیدهای خصوصی و نسخه‌های پشتیبان کیف پول‌ها دست‌نخورده باقی مانده‌اند. با این حال، این داده‌های افشاشده می‌تواند مشخص کند که پشت کدام آدرس‌های منزل، مالک یک کیف پول سخت‌افزاری تأییدشده قرار دارد. این شرکت درباره ایمیل‌ها، تماس‌ها و نامه‌های جعلی هشدار داده و یادآوری کرده است که عبارت بازیابی (Seed Phrase) نباید هرگز در اختیار دیگران قرار گیرد یا در وب‌سایتی وارد شود.

پیش از این، در ماه فوریه، دارندگان کیف پول‌های Trezor و رقیبش Ledger نامه‌های جعلی دریافت کرده بودند که با هولوگرام، QR کد و امضای جعلی مدیران ساخته شده بود و از آن‌ها می‌خواستند یک بررسی امنیتی ساختگی را فعال کنند وگرنه دسترسی‌شان به کیف پول را از دست خواهند داد.

نامه‌ای که نام و آدرس منزل را همراه دارد این پیام را می‌دهد که «می‌توانیم پیدایتان کنیم»؛ داده‌های دزدیده‌شده سال‌ها کاربرد دارند، چون مردم معمولاً جابه‌جا نمی‌شوند و شماره تلفن‌شان را تغییر نمی‌دهند.

دیوید سهیون بک
این نشت به یک آسیب‌پذیری بحرانی تزریق SQL در ابزار تحلیلی Metabase مربوط می‌شود که ششم اوت افشا شد و به مهاجمان اجازه می‌داد اعتبارنامه پایگاه‌های داده متصل را بدزدند. شرکت Framework و سرویس فرم‌ساز Tally نیز در همان موج حملات آسیب دیدند. درباره ارسال ایمیل‌های اخاذی از سوی گروه ShinyHunters به ShipMonk گزارش‌هایی منتشر شده، اما این انتساب هنوز تأیید نشده است.

Trezor همچنین اعلام کرده در تلاش است امکان «تحویل ناشناس» را هرچه سریع‌تر فراهم کند؛ روشی که در آن مشتری سفارش خود را از صندوق‌پست دریافت می‌کند و لازم نیست آدرس منزل خود را در اختیار فروشنده قرار دهد.

آیا گسترش نشت اطلاعات مشتریان Trezor بر اعتماد شما به کیف پول‌های سخت‌افزاری تأثیر می‌گذارد؟
1بله؛ افشای نام و آدرس منزل، خطر حملات فیشینگ و تهدید فیزیکی را جدی می‌کند.
2خیر؛ امنیت دارایی‌ها و کلید خصوصی همچنان حفظ شده است.
منبع خبر:
واکنش شما به این خبر چیست؟ نظر خود را با ری‌اکشن ثبت کنید.
24
0
4.9/5
writer image
علی کفاش
نویسنده

فعال حوزه اقتصاد و ارزهای دیجیتال. با تمرکز بر اخبار روز کریپتو فعالیت می‌کنم و هدفم ارائه محتوای ساده و قابل‌اعتماد برای تصمیم‌گیری آگاهانه کاربران است.

مشاهده پروفایل

دیدگاه‌های کاربران

تا کنون 0 کاربر در مورد نشت داده Trezor گسترده شد؛ اطلاعات ۶۷ هزار مشتری دیگر افشا شد دیدگاه و تحلیل ثبت کرده اند
نظری ثبت نشده است!شما اولین باشید

افزودن دیدگاه

با ثبت‌نام در صرافی کیف پول من و ارسال تحلیل و نظر در سایت ارز دیجیتال رایگان هدیه بگیرید. نظر یا تحلیل شما حداقل باید ۱۰ کلمه باشد و تکراری نباشد.
به این مطلب چند امتیاز می‌دهید؟
انتخاب کنید

ویدئو رسانه

در بخش ویدئو رسانه، می‌توانید به آموزش‌ها، تحلیل‌ها و محتوای ویدیویی جذاب درباره ارزهای دیجیتال و خدمات ما دسترسی پیدا کنید.