شرکت ترزور، یکی از بزرگترین سازندگان کیفپولهای سختافزاری کریپتو، اعلام کرد که یک نقض امنیتی در سامانههای یکی از شرکای ثالث، عامل ارسال ایمیلهای فیشینگ به کاربران این شرکت بوده است. نکته نگرانکننده این حادثه آن است که ایمیلهای مخرب از دامنه رسمی و معتبر ترزور ارسال شدهاند، موضوعی که تشخیص آنها را برای کاربران بسیار دشوارتر از فیشینگهای معمولی میکند. طبق توضیحات ترزور، مهاجمان با نفوذ به زیرساخت یک تامینکننده یا سرویسدهنده ثالث توانستهاند از کانالهای ارتباطی رسمی شرکت برای فریب کاربران سوءاستفاده کنند. این نوع حملات معمولاً با هدف سرقت عبارت بازیابی (seed phrase) یا کلیدهای خصوصی کاربران کیفپولهای سختافزاری صورت میگیرد، چرا که به محض افشای این اطلاعات، داراییهای ذخیرهشده در کیفپول بهطور کامل و غیرقابلبازگشت در اختیار مهاجم قرار میگیرد. ترزور به کاربران هشدار داده که هرگز عبارت بازیابی یا اطلاعات حساس خود را از طریق ایمیل، لینک یا هیچ کانال دیگری وارد نکنند و تنها از طریق دستگاه فیزیکی و نرمافزار رسمی Trezor Suite با کیفپول خود تعامل داشته باشند. این شرکت اعلام کرده در حال بررسی دامنه دقیق نفوذ و همکاری با شریک آسیبدیده برای شناسایی و مسدودسازی منابع ارسال ایمیلهای جعلی است. حوادثی از این دست بار دیگر نشان میدهد که حتی برندهای معتبر حوزه امنیت کریپتو نیز از طریق زنجیره تامین و شرکای ثالث در معرض خطر قرار دارند و کاربران باید همواره نسبت به ایمیلها و پیامهای دریافتی، حتی از منابع بهظاهر رسمی، هوشیار باشند.
این خبر ترجمه و بازنویسی گزارشی از The Block با عنوان اصلی «Trezor says third-party security breach led to phishing emails from legitimate domain» است. تحلیل و جمعبندی فارسی از تریدیار است.