▼ Bear
Impact
80 · Mataas
Natuklasan na lumabas ang mga address ng 13,000 customer ng Trezo, na nagpapataas ng panganib ng pisikal na pag-atake
CryptoSlate · Aug 14, 09:55 AMTingnan ang source ↗

Noong ika-13 ng Agosto, ipinahayag ng Trezor na ang sistema ng kanilang kasosyo sa logistika na si ShipMonk ay na-compromise, na nagresulta sa paglabas ng data ng 13,689 na customer na bumili ng kanilang hardware wallet. Noong ika-10 ng Agosto, ipinaalam ng ShipMonk ang insidenteng ito sa Trezor. Ang sistemang ito ay ginagamit para sa pagproseso ng mga order at pagpapadala.
Ang mga biktima ay nahahati sa dalawang grupo. Sa unang grupo, 11,742 katao ang naapektuhan, kung saan nalantad ang kanilang pangalan, email address, numero ng telepono, at address ng pagpapadala. Ang mga order na ito ay natanggap mula Mayo 10 hanggang Agosto 8. Sa ikalawang grupo, 1,947 katao ang naapektuhan, kung saan nalantad lamang ang kanilang pangalan, lungsod, at email address. Kasalukuyang iniimbestigahan ng Trezo, kasama ang ShipMonk, kung ang mga order na ito ay mas matagal na panahon na. Bagama't hinihingi ng Trezo sa kanilang mga kasosyo sa pagpapadala na burahin o gawing anonymous ang impormasyon ng order sa loob ng 90 araw pagkatapos ng paghahatid, kasalukuyang iniimbestigahan nila ang dahilan kung bakit may ilang lumang rekord na natagpuan sa insidenteng ito.
Binigyang-diin ng kumpanya na ang sariling sistema, kagamitan, at serbisyo ng Trezor ay hindi naapektuhan, at ang mga wallet ng mga customer ay ligtas pa rin. Gayunpaman, seryoso ang isyu ng paglabag na ito dahil nagpapakita ito na "ang isang digital na pag-atake ay maaaring maging sanhi ng pisikal na panganib." Kapag ang impormasyon tungkol sa pagbili ng hardware wallet ay iniuugnay sa tirahan ng isang tao, maaaring targetin ng mga kriminal ang mga partikular na sambahayan na may mataas na posibilidad na nagtataglay ng cryptocurrency. Bukod pa rito, maaaring gamitin ito para sa mas sopistikadong mga social engineering attacks, tulad ng mga pekeng email, tawag, at sulat na nagpapanggap na mula sa Trezor.
Ayon sa Chainalysis, ang taunang halaga ng mga pagkalugi dahil sa marahas na pag-atake gamit ang cryptocurrency ay umabot sa rekord na $5.8 milyon noong 2025, at may karagdagang $3 milyon na pagkalugi hanggang sa kalagitnaan ng 2026. Ang mga pagnanakaw sa mga tahanan ay bumubuo sa 37% ng kabuuang insidente ngayong taon, na isang malaking pagtaas mula sa 26% noong 2023. Noong 2025, may kaso kung saan ang Departamento ng Hustisya ng Estados Unidos ay naghain ng kaso laban sa isang grupo na pinaghihinalaang pumasok sa mga tahanan ng mga may-ari ng hardware wallet, matapos matukoy ang mga biktima gamit ang ninakaw na database.
Ang isa sa mga tagapagtatag ng Helius, si Mert Mumtaz, ay nagbabala na ang mga paglabag sa impormasyon ng mga customer ay patuloy na mangyayari sa iba't ibang kumpanya ng software, at dapat bawasan ng mga gumagamit ng cryptocurrency ang dami ng personal na impormasyon na ibinabahagi nila sa pagitan ng iba't ibang serbisyo. Iminungkahi niya ang paggamit ng hiwalay na mga email address, natatanging mga password, hardware-based na multi-factor authentication sa halip na SMS, at ang pagpapadala ng mga produkto sa mga pampublikong lugar sa halip na sa bahay. Bukod pa rito, binigyang-diin niya na ang isang hardware wallet lamang ay hindi sapat upang protektahan ang malalaking halaga ng assets, at inirekomenda ang paggamit ng multi-signature settings. Plano ng Trezor na ipakilala ang mga serbisyo ng anonymous delivery sa European Union sa Setyembre 2026, at sa Estados Unidos sa loob ng taong ito, na kinabibilangan ng pagtanggap ng mga produkto sa mga drop-off point, neutral na packaging, at awtomatikong pagtanggal ng mga impormasyon ng pagkakakilanlan pagkatapos ng paghahatid.
Buod ito ng AI. Basahin ang buong artikulo sa source.