شارك
العربية

تقرير Trezor عن حادثة أمنية أخرى: ما الذي يجب أن يعرفه المستخدمون

  • تريزور تقول إن خرقًا في مزود البريد الإلكتروني الخاص بها دفع رسائل تصيد احتيالي للمستخدمين.
  • يدعي التنبيه المزيف وجود خلل في العشوائية في STM32 ويحث المستلمين على النقر.
  • إنه الفشل الثالث لبائع Trezor في أربعة أسابيع.
Promo

قالت ترزور أن المهاجمين اخترقوا مزود البريد الإلكتروني التابع لطرف ثالث وأرسلوا للعملاء بريد تصيد إلكتروني متخفي على شكل تنبيه أمان حرج للرقاقة، وهذه هي ثالث فشل لمزود لدى الشركة خلال أربعة أسابيع.

ذكرت شركة المحفظة الصلبة أنها أزالت النطاق المرتبط بالحملة وتحقق في كيفية وصول المهاجمين إلى نطاقها الشرعي. نقلت التقارير أن المحافظ والمفاتيح والنسخ الاحتياطية لم تُكشف أبدًا.

انتهك اختراق مزود البريد الإلكتروني لترزور بعد تسريب شيبمونك

بدأت الحادثة يوم ١٠ أغسطس لدى شيبمونك، الشريك المسؤول عن شحن طلبات ترزور، هذه السلسلة من الأحداث. حدث تحديث في ٤ سبتمبر رفع عدد العملاء المتأثرين لأكثر من ٨٠ ٠٠٠.

احتوى هذا التسريب على الأسماء وأرقام الهواتف وعناوين المنازل. أفاد موقع BeInCrypto في أغسطس أن الأجهزة بقيت آمنة بينما ارتفع خطر التصيد والاحتيال. ومنذ ذلك الوقت، أبلغ العملاء عن مكالمات احتيالية ورسائل مطبوعة.

تتكرر هذه النمطية منذ فترة. حذرت ترزور ٦٦ ٠٠٠ مستخدم بعد اختراق بوابة الدعم في عام ٢٠٢٤، كما تعرض المنافسون لمشاكل، حيث قامت SafePal بتسريب قرابة ٤٠ ٠٠٠ سجل الشهر الماضي. الأجهزة صامدة، لكن الشركاء الذين يحملون بيانات العملاء ليسوا كذلك.

ممول
ممول

لماذا تعمل رسالة تنبيه STM32 المزيفة

وصل البريد الإلكتروني على هيئة تنبيه أمني عاجل حول "ثغرة عشوائية STM32". STM32 هو اسم عائلة الشرائح الصغيرة داخل أجهزة ترزور.

تشير العشوائية إلى مدى عشوائية المحفظة في إنشاء عبارة الاستعادة، وهي النسخة الاحتياطية التي تتحكم بالأموال. تكون العشوائية الضعيفة خطرة فعلاً، مما يجعل هذا الطعم مقنعًا لصاحب محفظة يشعر بالقلق.

حذر فريق ترزور أن مزود البريد الإلكتروني التابع لطرف ثالث تم اختراقه. يجب الانتباه إلى أن البريد الإلكتروني بعنوان ‘Critical Security Alert: STM32 Entropy Vulnerability’ لا يأتي منا، وهو محاولة تصيد. لا تضغط على أي رابط، نبه الفريق.

تابعنا على X للحصول على أحدث الأخبار فور حدوثها

إجراءات مستخدمي ترزور المطلوبة الآن

  • تجنب النقر على أي رابط في أي بريد إلكتروني غير متوقع من تريزور، خاصة إذا كان يشير إلى STM32 أو العشوائية.
  • امتنع نهائيًا عن كتابة عبارة الاسترداد أو رمز مرور الجهاز في أي موقع إلكتروني.
  • اعتبر المكالمات الهاتفية غير المتوقعة والرسائل البريدية المادية عدائية حتى يتم التحقق منها.
  • تحقق من trezor.io أو الحساب الرسمي الموثق لـ تريزور على X للاطلاع على التنبيهات الحقيقية.
  • ينبغي على أي شخص أدخل نسخة احتياطية في صفحة مرتبطة نقل الأموال إلى محفظة جديدة.

تكشف تفاصيل الاتصال المسربة عند اقترانها بنطاق مرسل حقيقي الإشارات التي يعتمد عليها المستخدمون.

أشار أحد المستخدمين إلى وجود رسائل تصيد احتيالي مقنعة تخرج حاليًا من شركات المحافظ الصلبة (وسمع عن تريزور وبيتبوكس على الأقل). من المحتمل أنه تم اختراق مزود رسائل البريد الإلكتروني التسويقية ،وهذا سيعني أن المزيد من رسائل العملاء ستتسرب، وذلك عبر الرابط.

أكدت أيضًا بيتبوكس، وهي محفظة بيتكوين صلبة مصنوعة في سويسرا، حادثة مماثلة، ولكن فقط تم إرسال البريد الإلكتروني الاحتيالي إلى المشتركين في النشرة الإخبارية الخاصة بهم.

أوضح بيتبوكس أن هجمات التصيد الاحتيالي قد استهدفت شركات بيتكوين التي تشترك في نفس مزود النشرة الإخبارية.

تنبيه

جميع المعلومات المنشورة على موقعنا الإلكتروني تم عرضها على أساس حسن النية ولأغراض المعلومات العامة فقط. لذا، فأي إجراء أو تصرف أو قرار يقوم به القارئ وفقاً لهذه المعلومات يتحمل مسؤوليته وتوابعه بشكل فردي حصراً ولا يتحمل الموقع أية مسؤولية قانونية عن هذه القرارات.

ممول
ممول