كشفت Trezor عن خرق لدى Brevo، وهي منصة بريد إلكتروني تابعة لطرف ثالث، ما أتاح إرسال رسائل تصيّد مقنعة إلى نحو 347,000 مستخدم؛ وقد نقر نحو 2,500 منهم على روابط خبيثة تسعى للحصول على نسخ احتياطية للمحافظ. وبينما احتوت Trezor المشكلة سريعًا وتفيد بعدم وجود اختراق للأنظمة الأساسية، فإن تكرار تسريبات سلسلة التوريد والمورّدين عبر مزوّدي المحافظ (Trezor وGlobale المرتبطة بـ Ledger وSafePal) يرفع تصوّر المخاطر التشغيلية ومخاطر الحفظ، ما قد يضغط على معنويات العملات المشفّرة على المدى القريب وثقة المستثمرين الأفراد.
مستوى التأثير
● متوسط
الأصول المتأثرة
BTC/USDT-1.94%
رؤية AI · BTC/USDTرؤية AI
▼ هابط
تداول الآن
⚠️ الرؤى التي يُنشئها AI مبنية على محتوى الأخبار، وتُقدَّم لأغراض معلوماتية فقط. لا تُشكّل نصيحة استثمارية، ولا تعبّر عن آراء BingX. ينطوي الاستثمار على مخاطر. يُرجى التداول بمسؤولية.
أفاد تقرير لـChainCatcher بأن شركة Trezor، المصنّعة لمحافظ بيتكوين الباردة، حذّرت من وقوع خرق بيانات لدى Brevo، وهي منصة تسويق تابعة لجهة خارجية تُستخدم لإرسال النشرات البريدية، ما أتاح للمهاجمين إرسال رسائل تصيّد احتيالي إلى 347,000 من عملاء Trezor.
وبحسب الشركة، استغل المهاجمون نطاق Trezor لإرسال الرسائل، ما زاد من مصداقيتها. وتضمنت الرسائل روابط خبيثة تهدف إلى خداع المستخدمين لتنزيل تطبيقات وإدخال نسخهم الاحتياطية للمحفظة.
وقالت Trezor إنها عطّلت النطاق المخترق على مستوى DNS خلال 20 دقيقة، ما حال دون استمرار الوصول إلى الروابط، إلا أن نحو 2,500 مستخدم كانوا قد نقروا عليها بالفعل. كما علّقت الشركة حسابها لدى Brevo لإيقاف أي توزيع إضافي للبريد الإلكتروني، وأكدت أن أنظمة Trezor الأخرى لم تتأثر.
وشددت الشركة على أنها لا تطلب من العملاء تزويدها بنسخهم الاحتياطية للمحفظة تحت أي ظرف.
ويأتي ذلك بعد سلسلة حوادث مرتبطة بجهات خارجية. فقد كشفت Trezor الشهر الماضي عن اختراق شريكها في تنفيذ الطلبات ShipMonk، ما أدى إلى كشف بيانات 11,742 عميلاً. وفي الأسبوع الماضي، أعلنت أيضاً تعرض معلومات شخصية إضافية لـ67,000 عميل في الولايات المتحدة للكشف، بما يشمل الأسماء وعناوين البريد الإلكتروني وأرقام الهواتف وعناوين الشحن وأرقام الطلبات.
وفي وقت سابق من هذا العام، تعرّضت شركة Globale، معالج المدفوعات التابع لمحفظة العملات المشفرة Ledger، وكذلك مزوّد المحافظ SafePal، لخرق بيانات. وأفادت SafePal بحدوث وصول غير مصرح به إلى معلومات الطلبات لما يقارب 39,800 عميل.