▼ Bear
ผลกระทบ
80 · สูง

ที่อยู่ของลูกค้าจำนวน 13,000 รายของบริษัท Trezo ถูกเปิดเผย ทำให้มีความเสี่ยงต่อการถูกโจมตีทางกายภาพเพิ่มขึ้น

CryptoSlate · 14 ส.ค. 09:55ดูต้นฉบับ ↗
เมื่อวันที่ 13 สิงหาคม บริษัท Trezor ได้ประกาศว่า ระบบของ ShipMonk ซึ่งเป็นพันธมิตรด้านโลจิสติกส์ ได้ถูกโจมตี ทำให้ข้อมูลลูกค้าจำนวน 13,689 รายที่ซื้อฮาร์ดแวร์วอลเล็ตรั่วไหลออกมา ShipMonk ได้แจ้งเรื่องนี้ให้กับ Trezor เมื่อวันที่ 10 สิงหาคม โดยระบบที่ถูกโจมตีนี้ใช้ในการดำเนินการคำสั่งซื้อและการจัดส่ง ผู้ที่ได้รับผลกระทบแบ่งออกเป็นสองกลุ่ม กลุ่มแรกจำนวน 11,742 ราย มีข้อมูลส่วนตัว เช่น ชื่อ ที่อยู่อีเมล เบอร์โทรศัพท์ และที่อยู่จัดส่งรั่วไหลออกมา โดยคำสั่งซื้อเหล่านี้เกิดขึ้นในช่วงระหว่างวันที่ 10 พฤษภาคม ถึง 8 สิงหาคม กลุ่มที่สองจำนวน 1,947 ราย มีเพียงชื่อ เมือง และที่อยู่อีเมลที่รั่วไหลออกมา Trezor กำลังตรวจสอบร่วมกับ ShipMonk เพื่อยืนยันว่าคำสั่งซื้อเหล่านี้เกิดขึ้นนานแค่ไหน Trezor ระบุว่าระบบ อุปกรณ์ และบริการของบริษัทเองไม่ได้ถูกโจมตี และลูกค้ายังคงสามารถใช้งานวอลเล็ตได้อย่างปลอดภัย อย่างไรก็ตาม เหตุการณ์นี้ถือเป็นเรื่องร้ายแรง เนื่องจากเป็นการแสดงให้เห็นว่า "การละเมิดข้อมูลดิจิทัลสามารถนำไปสู่ภัยคุกคามด้านความปลอดภัยทางกายภาพได้" เมื่อข้อมูลการซื้อฮาร์ดแวร์วอลเล็ตถูกเชื่อมโยงกับที่อยู่บ้าน ผู้กระทำผิดอาจมุ่งเป้าไปที่ครัวเรือนที่มีแนวโน้มที่จะมีสกุลเงินดิจิทัล นอกจากนี้ ยังอาจถูกนำไปใช้ในการโจมตีทางสังคมวิศวกรรมที่ซับซ้อนมากขึ้น เช่น อีเมล โทรศัพท์ หรือจดหมายปลอมที่อ้างว่าเป็น Trezor จากข้อมูลของ Chainalysis ความเสียหายที่เกิดจากการโจมตีสกุลเงินดิจิทัลที่รุนแรงมีมูลค่าสูงถึง 58 ล้านดอลลาร์สหรัฐฯ ในปี 2025 ซึ่งเป็นตัวเลขสูงสุดเท่าที่เคยมีมา และมีการคาดการณ์ว่าจะเพิ่มขึ้นอีก 30 ล้านดอลลาร์สหรัฐฯ ภายในช่วงกลางปี 2026 การบุกรุกบ้านพักเพิ่มขึ้นอย่างมาก คิดเป็น 37% ของกรณีทั้งหมดในปีนี้ ซึ่งสูงกว่าปี 2023 ที่ 26% ในปี 2025 กระทรวงยุติธรรมของสหรัฐฯ ได้ฟ้องร้องกลุ่มบุคคลที่ถูกกล่าวหาว่าบุกรุกบ้านพักของผู้ที่เป็นเจ้าของฮาร์ดแวร์วอลเล็ต โดยใช้ฐานข้อมูลที่ถูกขโมยมาเป็นหลักฐาน Mert Mumtaz ผู้ร่วมก่อตั้ง Helius ได้เตือนว่าการละเมิดข้อมูลลูกค้าจะยังคงเกิดขึ้นอย่างต่อเนื่องในหมู่ผู้ให้บริการซอฟต์แวร์ และผู้ใช้งานสกุลเงินดิจิทัลควรลดปริมาณข้อมูลส่วนบุคคลที่ถูกเปิดเผยระหว่างบริการต่างๆ เขาแนะนำให้ใช้ที่อยู่อีเมลปลอม รหัสผ่านที่ไม่ซ้ำกัน การยืนยันตัวตนแบบหลายปัจจัยที่ใช้ฮาร์ดแวร์แทน SMS และการจัดส่งไปยังสถานที่สาธารณะแทนที่จะเป็นที่บ้าน นอกจากนี้ เขายังแนะนำให้ใช้การตั้งค่า Multi-signature เพื่อเพิ่มความปลอดภัยในการปกป้องสินทรัพย์จำนวนมาก Trezor มีแผนที่จะเปิดตัวบริการจัดส่งแบบไม่ระบุชื่อในสหภาพยุโรปภายในเดือนกันยายน 2026 และในสหรัฐอเมริกาภายในปีนี้ ซึ่งจะรวมถึงการรับสินค้าในตู้ล็อกเกอร์ การบรรจุหีบห่อที่เป็นกลาง และการลบข้อมูลระบุตัวตนโดยอัตโนมัติหลังจากจัดส่ง.
AI สรุปให้ อ่านบทความฉบับเต็มได้ที่ต้นฉบับ
ความคิดเห็น 0
เข้าสู่ระบบ เพื่อเขียนความคิดเห็น
กำลังโหลด…