اطلاعات شخصی مشتریان ترزور، یکی از معتبرترین تولیدکنندگان کیفپول سختافزاری رمزارز، در پی نقض امنیتی در یکی از شرکتهای شریک حملونقل این شرکت به بیرون درز کرده است. بر اساس گزارش Decrypt، این رخنه نه از سیستمهای داخلی ترزور، بلکه از زیرساخت یکی از ارائهدهندگان خدمات لجستیک و ارسال محصول ناشی شده است.
اطلاعات فاششده شامل دادههای شخصی نظیر نام، آدرس پستی و احتمالاً اطلاعات تماس مشتریانی است که سفارش خرید کیفپول فیزیکی داشتهاند. نگرانی اصلی در این رویداد آن است که این دادهها میتوانند پایهای برای حملات فیشینگ هدفمند علیه دارندگان کیفپول سختافزاری قرار گیرند؛ افرادی که به احتمال زیاد مقادیر قابلتوجهی دارایی دیجیتال نگهداری میکنند.
ترزور تاکنون به مشتریان توصیه کرده است نسبت به هرگونه ایمیل، پیام یا تماس مشکوکی که ادعا میکند از طرف ترزور است، هوشیار باشند. این شرکت تأکید کرده که کلیدهای خصوصی، seed phrase و داراییهای رمزارزی مشتریان بههیچوجه در معرض خطر قرار نگرفتهاند، چرا که این اطلاعات هرگز در سرورهای شرکت یا شرکای آن ذخیره نمیشوند.
این حادثه یادآور نقض مشابهی در سال 2020 است که در آن پایگاه داده ایمیلهای بیش از 270,000 مشتری لجر (رقیب اصلی ترزور) فاش شد و موجی از حملات فیشینگ، تهدید و حتی حملات فیزیکی به کاربران را در پی داشت.
برای دارندگان کیفپول سختافزاری، این رویداد یک هشدار جدی است: زنجیره تأمین و شرکای جانبی میتوانند به اندازه سیستمهای اصلی شرکت آسیبپذیر باشند. توصیه میشود مشتریان ترزور از هرگونه درخواست وارد کردن seed phrase یا اطلاعات حساس، صرفنظر از منبع ظاهری آن، خودداری کنند.
این خبر ترجمه و بازنویسی گزارشی از Decrypt با عنوان اصلی «Trezor Customer Data Exposed in Shipping Partner Breach» است. تحلیل و جمعبندی فارسی از تریدیار است.