شرکت سازنده کیفپول سختافزاری Trezor اعلام کرد دامنه نشت اطلاعات کاربران که پیشتر افشا شده بود، اکنون شش برابر بزرگتر از تخمین اولیه است. این افزایش پس از آن رخ داد که تیم امنیتی شرکت به لاگهای ارسال (shipping logs) دست یافت که تصور میشد قبلاً بهطور کامل حذف شدهاند. این دادهها شامل اطلاعاتی مانند نام، آدرس پستی و جزئیات سفارش کاربرانی است که کیفپول سختافزاری Trezor خریداری کردهاند. نگرانی اصلی درباره این نوع نشتها آن است که برخلاف سرقت رمزارز از کیفپولهای آنلاین، دسترسی به آدرس فیزیکی و اطلاعات هویتی دارندگان دارایی دیجیتال میتواند زمینهساز حملات فیزیکی، کلاهبرداریهای هدفمند (فیشینگ سفارشی) یا حتی تهدید و اخاذی از صاحبان کیفپولهای سختافزاری باشد، چرا که مهاجمان میدانند این افراد به احتمال زیاد دارایی رمزارزی قابلتوجهی نگهداری میکنند. کشف این لاگهای «حذفشده» تردیدهای جدی درباره سیاستهای حفظ حریم خصوصی و مدیریت داده در Trezor ایجاد کرده و این پرسش را مطرح میکند که آیا دادههای حذفشده در سایر بخشهای سیستمهای این شرکت هم باقی ماندهاند یا نه. Trezor یکی از شناختهشدهترین تولیدکنندگان کیفپول سختافزاری در صنعت کریپتو است و چنین حوادثی میتواند اعتماد کاربران به راهکارهای نگهداری آفلاین دارایی دیجیتال را تحت تأثیر قرار دهد. کارشناسان امنیتی به کاربران آسیبدیده توصیه میکنند مراقب پیامها و تماسهای مشکوکی باشند که ممکن است با استفاده از اطلاعات فاششده، آنها را هدف قرار دهند.
این خبر ترجمه و بازنویسی گزارشی از cryptoslate با عنوان اصلی «Users exposed by Trezor breach grows sixfold after supposedly deleted shipping logs are found» است. تحلیل و جمعبندی فارسی از تریدیار است.