هکرها با هشدار امنیتی جعلی به سراغ کاربران کیف پول سخت‌افزاری رفتند

اعظم زمانیان
هکرها با هشدار امنیتی جعلی به سراغ کاربران کیف پول سخت‌افزاری رفتند

شرکت‌های سازنده کیف پول سخت‌افزاری Trezor و BitBox به کاربران خود درباره ایمیل‌های جعلی هشدار دادند؛ پیام‌هایی که با ظاهر هشدار امنیتی فوری ارسال شده و تلاش می‌کنند کاربران را به کلیک روی لینک‌های مخرب ترغیب کنند.

ترزور روز چهارشنبه اعلام کرد سرویس ارسال ایمیل این شرکت دچار نفوذ شده و پیامی با عنوان «Critical Security Alert: STM32 Entropy Vulnerability» که برای برخی کاربران ارسال شده، جعلی است. این شرکت از کاربران خواست روی هیچ لینکی در این ایمیل‌ها کلیک نکنند.

هم‌زمان، BitBox نیز درباره یک کمپین فیشینگ مشابه هشدار داد. این شرکت اعلام کرد بررسی‌های اولیه نشان می‌دهد احتمالاً ارائه‌دهنده سرویس خبرنامه آن‌ها مورد نفوذ قرار گرفته و چندین شرکت فعال در حوزه بیت‌کوین ممکن است از طریق یک ارائه‌دهنده مشترک هدف قرار گرفته باشند.

آگهی

این هشدارها در شرایطی منتشر شده که در ماه‌های اخیر چندین مورد افشای اطلاعات در صنعت کیف پول‌های سخت‌افزاری گزارش شده است.

در ماه اوت، یک نفوذ به شرکت حمل‌ونقل ShipMonk که با ترزور همکاری داشت، اطلاعات نزدیک به ۱۴ هزار مشتری را تحت تأثیر قرار داد. همچنین ترزور در ماه سپتامبر اعلام کرد اطلاعات حدود ۶۷ هزار کاربر آمریکایی دیگر نیز در یک رخداد امنیتی تحت تأثیر قرار گرفته است.

بیت‌باکس نیز پیش‌تر اعلام کرده بود دستگاه‌های این شرکت تحت تأثیر آسیب‌پذیری مربوط به تولید اعداد تصادفی در کیف پول Coldcard قرار نگرفته‌اند. این شرکت همچنین در ماه اوت یک به‌روزرسانی منتشر کرد که دو آسیب‌پذیری مهم در فریمور دستگاه‌هایش را برطرف می‌کرد؛ با این حال، گزارشی از سوءاستفاده فعال یا سرقت دارایی‌ها منتشر نشده بود.

کارشناسان امنیتی همواره تأکید می‌کنند شرکت‌های معتبر کیف پول سخت‌افزاری هرگز از کاربران درخواست ارسال عبارت بازیابی (Seed Phrase)، کلید خصوصی یا اطلاعات حساس از طریق ایمیل نمی‌کنند.

منبع: cointelegraph


آخرین اخبار

مشاهده همه

نظرات کاربران