▼ Bear
Επίδραση
80 · Υψηλή
Έχουν διαρρεύσει οι διευθύνσεις κατοικίας 13.000 πελατών της Trezo, αυξάνοντας τον κίνδυνο φυσικής επίθεσης
CryptoSlate · Aug 14, 09:55 AMΠροβολή πηγής ↗

Η Trezor ανακοίνωσε στις 13 Αυγούστου ότι το σύστημα της ShipMonk, ενός συνεργάτη logistics, εκτέθηκε σε μη εξουσιοδοτημένη πρόσβαση, με αποτέλεσμα τη διαρροή δεδομένων για 13.689 πελάτες που είχαν αγοράσει hardware wallets. Η ShipMonk ενημέρωσε την Trezor για αυτό το περιστατικό στις 10 Αυγούστου, και το εν λόγω σύστημα χρησιμοποιούνταν για την εκτέλεση παραγγελιών και την αποστολή προϊόντων.
Η ζημία χωρίζεται σε δύο ομάδες. Για 11.742 άτομα, έχουν αποκαλυφθεί το όνομα, η διεύθυνση email, ο αριθμός τηλεφώνου και η διεύθυνση αποστολής, και οι παραγγελίες αυτές είχαν πραγματοποιηθεί μεταξύ 10 Μαΐου και 8 Αυγούστου. Για τα υπόλοιπα 1.947 άτομα, έχουν διαρρεύσει μόνο το όνομα, η πόλη και η διεύθυνση email, και η Trezo, σε συνεργασία με την ShipMonk, ελέγχει εάν αυτές οι παραγγελίες είναι παλαιότερες. Η Trezo απαιτεί από τους συνεργάτες της στην αποστολή να διαγράφουν ή να ανωνυμοποιούν τις πληροφορίες των παραγγελιών εντός 90 ημερών από την ολοκλήρωση της παράδοσης, αλλά ερευνά τους λόγους για τους οποίους ορισμένα παλαιότερα αρχεία παρέμειναν στην περίπτωση αυτή.
Η εταιρεία τόνισε ότι τα δικά της συστήματα, οι συσκευές και οι υπηρεσίες δεν έχουν παραβιαστεί, και ότι τα πορτοφόλια των πελατών είναι ασφαλή. Ωστόσο, η συγκεκριμένη παραβίαση θεωρείται σοβαρή, καθώς «μια ψηφιακή παραβίαση μπορεί να μετατραπεί σε μια φυσική απειλή για την ασφάλεια». Όταν η αγορά ενός υλικού πορτοφολιού συνδέεται με τη διεύθυνση κατοικίας ενός ατόμου, οι εγκληματίες μπορούν να στοχεύσουν συγκεκριμένα νοικοκυριά που είναι πιθανό να κατέχουν κρυπτονομίσματα. Επιπλέον, αυτό μπορεί να χρησιμοποιηθεί για πιο εξελιγμένες επιθέσεις κοινωνικής μηχανικής, όπως ψεύτικα email, τηλεφωνήματα ή επιστολές που μιμούνται την Trezor.
Σύμφωνα με την Chainalysis, οι ετήσιες απώλειες που προκλήθηκαν από επιθέσεις σε κρυπτονομίσματα, οι οποίες περιλαμβάνουν βίαιες ενέργειες, έφτασαν τα 58 εκατομμύρια δολάρια το 2025, το υψηλότερο ρεκόρ μέχρι σήμερα, και επιπλέον 30 εκατομμύρια δολάρια απώλειες καταγράφηκαν μέχρι τα μέσα του 2026. Οι διαρρήξεις αυξήθηκαν σημαντικά, φτάνοντας το 37% του συνόλου των περιστατικών φέτος, σε σύγκριση με το 26% του 2023. Το 2025, το Υπουργείο Δικαιοσύνης των ΗΠΑ κατηγόρησε ένα δίκτυο για διάρρηξη κατοικιών κατόχων hardware wallets, αφού εντόπισε τα θύματα μέσω μιας κλεμμένης βάσης δεδομένων.
Ο Μερτ Μουμτάζ, συνιδρυτής της Helius, προειδοποίησε ότι οι παραβιάσεις των προσωπικών δεδομένων των πελατών θα συνεχίσουν να συμβαίνουν σε όλους τους παρόχους λογισμικού και ότι οι χρήστες κρυπτονομισμάτων πρέπει να μειώσουν την ποσότητα των προσωπικών πληροφοριών που μοιράζονται μεταξύ των υπηρεσιών. Προέτρεψε στη χρήση ξεχωριστών email, μοναδικών κωδικών πρόσβασης, στη χρήση υλικού για πολλαπλή πιστοποίηση αντί για SMS, καθώς και στην αποστολή σε δημόσιους χώρους αντί για ιδιωτικές κατοικίες. Επιπλέον, τόνισε ότι ένα μόνο υλικό πορτοφόλι δεν είναι αρκετό για την προστασία μεγάλων περιουσιακών στοιχείων και συνέστησε τη χρήση ρυθμίσεων πολλαπλών υπογραφών. Η Trezor σχεδιάζει να εισαγάγει υπηρεσίες ανώνυμης αποστολής στην Ευρωπαϊκή Ένωση μέχρι τον Σεπτέμβριο του 2026 και στις Ηνωμένες Πολιτείες εντός του έτους, οι οποίες θα περιλαμβάνουν την παραλαβή σε θυρίδες, ουδέτερη συσκευασία και αυτόματη διαγραφή των στοιχείων ταυτοποίησης μετά την παράδοση.
Περιεχόμενο συνοψισμένο από AI. Διαβάστε ολόκληρο το άρθρο στην πηγή.