شرکتهای ترزور (Trezor) و بیتباکس (BitBox) درباره موج تازهای از ایمیلهای فیشینگ هشدار دادهاند که در پوشش اطلاعیههای فوری امنیتی برای دارندگان کیف پول سختافزاری ارسال میشوند. ترزور تأیید کرده ارائهدهنده خدمات ایمیل این شرکت هک شده و پیام با عنوان «هشدار امنیتی حیاتی: آسیبپذیری STM32 Entropy» جعلی است.
حمله مشترک به شرکتهای بیتکوینی
بیتباکس نیز دریافت ایمیلهای فیشینگ مشابه را تأیید کرد. بر اساس بررسیهای اولیه، مهاجمان احتمالاً با نفوذ به یک سرویسدهنده مشترک خبرنامه، کاربران چند شرکت فعال در اکوسیستم بیتکوین را بهطور همزمان هدف قرار دادهاند.
این هشدار در حالی منتشر شده که پیشتر نیز اطلاعات نزدیک به ۱۴ هزار مشتری ترزور در پی نفوذ به شرکت حملونقل ShipMonk افشا شده بود؛ رخدادی که ۶۷ هزار مشتری در آمریکا را تحت تأثیر قرار داد.
نکته مهم: ترزور و بیتباکس از کاربران خواستهاند روی لینک ایمیلهای امنیتی مشکوک کلیک نکنند و عبارت بازیابی خود را در اختیار هیچکس قرار ندهند.
تاکنون گزارشی از سرقت دارایی کاربران یا تأثیر مستقیم این حملات بر قیمت بیتکوین منتشر نشده است. بااینحال، تکرار چنین رخنههایی میتواند نگرانی سرمایهگذاران خرد را تشدید کند و اعتماد کاربران به شرکتهای ارائهدهنده خدمات کیف پولهای سختافزاری را کاهش دهد.
دیدگاهها