هشدار نقض داده Trezor اطلاعات ۶۷,۰۰۰ کاربر دیگر ارز دیجیتال در آمریکا را افشا کرد

تحلیل
افشای گسترده نقض داده Trezor نشان‌دهنده تشدید قابل توجهی در چشم‌انداز امنیت کیف پول سخت‌افزاری است، به طوری که تعداد کل مشتریان آسیب‌دیده اکنون به حدود ۸۰,۶۸۹ نفر رسیده است، پس از آنکه ShipMonk فاش کرد حادثه اولیه بزرگ‌تر از آن چیزی بوده که ابتدا گزارش شده بود. مسئله اصلی فراتر از خود افشای داده‌ها، شکست سیستمی در حاکمیت داده فروشنده است، زیرا ShipMonk ظاهراً جزئیات حمل‌ونقل مشتری را فراتر از پنجره حذف ۹۰ روزه الزامی نگه داشته است، با وجود اطمینان‌های کتبی مبنی بر حذف داده‌ها. این حادثه تأکید می‌کند که خطرات امنیت کیف پول سخت‌افزاری اکنون فراتر از سیستم‌عامل دستگاه به کل زنجیره تأمین، از جمله شرکای لجستیکی و پردازش پرداخت گسترش یافته است، الگویی که در نقض‌های قبلی Ledger در امسال نیز دیده می‌شود. افشای آدرس منزل در کنار اطلاعات تماس، نگرانی‌های امنیت فیزیکی بالقوه‌ای را ایجاد می‌کند که برای نقض‌های داده معمول غیرعادی است. تحولات کلیدی که باید پیگیری شود شامل این است که آیا ابتکار حمل‌ونقل ناشناس وعده‌داده‌شده Trezor محقق می‌شود، چگونه مقامات نظارتی به نقض سیاست نگهداری داده واکنش نشان می‌دهند، و اینکه آیا سایر فروشندگان کیف پول سخت‌افزاری توافق‌های مدیریت داده شخص ثالث خود را در پرتو این حوادث مکرر بازنگری می‌کنند.

اگر بازخورد یا سؤالی درباره این محتوا دارید، لطفاً با ما از طریق crypto.news@kcex.com ارتباط بگیرید.

پست هشدار نقض داده Trezor اطلاعات ۶۷,۰۰۰ کاربر دیگر ارز دیجیتال در آمریکا را افشا کرد در BitcoinEthereumNews.com منتشر شد.

برای اولین بار از زمان تأسیس خود در سال ۲۰۱۳، Trezor، شرکت کیف پول سخت‌افزاری ارز دیجیتال متعلق به SatoshiLabs در جمهوری چک، از یک نقض داده بزرگ خبر داده است که حدود ۸۰,۰۰۰ کاربر را تحت تأثیر قرار می‌دهد. Trezor در به‌روزرسانی بعدی خود در ۴ سپتامبر ۲۰۲۶ اعلام کرد که ۶۷,۰۰۰ مشتری دیگر در ایالات متحده که بین نوامبر ۲۰۱۹ و اوت ۲۰۲۱ سفارش داده بودند، تحت تأثیر یک سیستم به‌خطر افتاده در یکی از ارائه‌دهندگان حمل‌ونقل خود به نام ShipMonk قرار گرفتند. Trezor اشاره کرد: «این داده‌های نشت‌شده حدود ۶۷,۰۰۰ مشتری دیگر آمریکایی را تحت تأثیر قرار می‌دهد و شامل افشای کامل (نام، ایمیل، شماره تلفن، آدرس حمل‌ونقل، شماره سفارش) است.» ShipMonk در ۲ سپتامبر به Trezor اطلاع داد که نقض داده اولیه بزرگ‌تر از آن چیزی است که قبلاً تصور می‌شد. در ۱۳ اوت، Trezor فاش کرد که ShipMonk در ۱۰ اوت آنها را از نقض سیستم خود مطلع کرده است که شامل ۱۳,۶۸۹ مشتری بود. بنابراین، در مجموع ۸۰,۶۸۹ مشتری Trezor در معرض خطر کلاهبرداری‌های فیشینگ بسیار هدفمند، تماس‌های تلفنی یا پیامک‌های متقلبانه، کلاهبرداری‌های پست مستقیم و خطرات امنیت فیزیکی بالقوه به دلیل افشای اطلاعات تماس و آدرس منزل خود هستند. در همین حال، Trezor نارضایتی خود را از ShipMonk به دلیل عدم رعایت سیاست نگهداری داده‌ها ابراز کرده است، که طبق آن تمام جزئیات حمل‌ونقل مشتری باید پس از ۹۰ روز حذف می‌شد، با وجود اطمینان‌های کتبی مبنی بر حذف داده‌ها. در نتیجه، Trezor تأکید کرد که برای جلوگیری از چنین حوادثی در آینده، در حال کار بر روی ارسال ناشناس محصولات خود است. این شرکت تأیید کرد: «ما این موضوع را بسیار جدی می‌گیریم و در حال کار برای ارسال ناشناس در اسرع وقت هستیم تا بتوانید هنگام ثبت سفارش از اطلاعات شخصی خود محافظت کنید.» Trezor به کیف پول‌های سخت‌افزاری ارز دیجیتال که در سال ۲۰۲۶ به خطر افتاده‌اند می‌پیوندد. امسال چندین فروشنده کیف پول سخت‌افزاری با مصالحه‌های امنیتی بزرگ مواجه شده‌اند. به عنوان مثال، Ledger، کیف پول سخت‌افزاری ارز دیجیتال، چندین حادثه امنیتی را گزارش کرده است، از جمله نقض داده مشتریان در زنجیره تأمین از طریق پردازنده پرداخت خود Global-e و همچنین…

توضیحات قانونی: مقالات بازنشر شده در این وب‌سایت از پلتفرم‌های عمومی گرفته شده و صرفاً جنبه مرجع دارند. این مقالات نمایانگر دیدگاه یا نظرات KCEX نیستند. تمامی حقوق کپی‌رایت متعلق به نویسندگان اصلی است. اگر معتقدید که هر مقاله‌ای حقوق شخص ثالث را نقض می‌کند، لطفاً با آدرس crypto.news@kcex.com تماس بگیرید تا حذف شود. KCEX هیچ نمایندگی یا تضمینی درباره زمان‌بندی، دقت یا کامل بودن مقالات بازنشر شده نمی‌دهد و هیچ مسئولیتی در قبال هیچ اقدام یا تصمیمی که بر اساس این محتوا گرفته شود، نمی‌پذیرد. محتوای بازنشر شده صرفاً برای اطلاع‌رسانی است و هیچ‌گونه مشاوره، تأیید یا مبنایی برای تصمیمات تجاری، مالی، حقوقی و/یا مالیاتی محسوب نمی‌شود.