Deepdive

(تبلیغات)

top ad mobile advertisement

نقض داده های Trezor: همه آنچه که باید بدانید

chain

شریک حمل و نقل Trezor ShipMonk هک شد و اطلاعات 13689 مشتری را فاش کرد. در اینجا آنچه درز کرده است، چه کسی تحت تأثیر قرار گرفته است و چگونه می توان ایمن ماند.

Soumen Datta

August 15, 2026

native ad1 mobile advertisement

(تبلیغات)

Trezor، سازنده کیف پول سخت افزاری، تأیید کرد که نقض در شریک حمل و نقل ShipMonk، اطلاعات شخصی 13689 مشتری از جمله نام، شماره تلفن، آدرس ایمیل و آدرس خانه را فاش کرده است. 

Trezor می‌گوید که سیستم‌ها، دستگاه‌ها و کلیدهای خصوصی خود دست نخورده‌اند، اما اطلاعات تماس فاش شده، خریداران آسیب‌دیده را در معرض خطر بیشتر فیشینگ قرار می‌دهد.

در نقض داده های Trezor چه اتفاقی افتاد؟

در روز دوشنبه، 10 آگوست 2026، ShipMonk، یکی از ارائه دهندگان تدارکات Trezor، به Trezor گفت که یک شخص غیرمجاز به سیستم‌هایی دسترسی پیدا کرده است که داده‌های سفارش مشتری را نگهداری می‌کنند. ترزور در یک پست وبلاگی که پنجشنبه آن روز منتشر شد، این حادثه را به طور عمومی فاش کرد.

این شرکت گفت که این نقض بر مشتریان جدید در ایالات متحده، بریتانیا، سوئد، کلمبیا، برزیل، ایتالیا و پرتغال تأثیر می گذارد که بین 10 می تا 8 اوت 2026 سفارش دریافت کرده اند.

چه اطلاعاتی افشا شد؟

ShipMonk جزئیات مورد نیاز برای ارسال یک بسته، مانند نام، آدرس، شماره تلفن و ایمیل مشتری را ذخیره می کند. Trezor نوردهی را به دو گروه تقسیم کرد:

  • 11742 مشتری قرار گرفتن در معرض کامل: نام کامل، آدرس حمل و نقل، شماره تلفن و آدرس ایمیل.
  • 1947 مشتری دارای قرار گرفتن در معرض جزئی: فقط نام، شهر و آدرس ایمیل.

چرا نقض به 13689 مشتری محدود شد؟

Trezor یک خط‌مشی حفظ داده‌های ۹۰ روزه را اعمال می‌کند و از شرکای تکمیلی می‌خواهد که از همان قانون پیروی کنند. هر گونه اطلاعات سفارش قدیمی تر از 90 روز قبل از وقوع نقض حذف یا ناشناس شده بود، به همین دلیل است که به جای پوشش تاریخچه کامل مشتری Trezor، در معرض قرار گرفتن در حدود 13700 نفر متوقف شد.

چگونه The ShipMonk Breach اتفاق افتاد؟

ShipMonk به مشتریان آسیب دیده گفت که مهاجمان از یک آسیب پذیری در Metabase، یک پلت فرم تجزیه و تحلیل شخص ثالث که از آن استفاده می کند، سوء استفاده کرده اند. Metabase گفت که این آسیب‌پذیری یک تزریق SQL در روز صفر است که به مهاجمان اجازه می‌دهد به نمونه‌های مشتری دسترسی سرپرست داشته باشند و داده‌ها را سرقت کنند. همین نقص متابیس به Framework سازنده لپ‌تاپ و فرم‌ساز آنلاین Tally نیز برخورد کرد. طبق گزارش BleepingComputer، ShipMonk همچنین ایمیل های اخاذی از گروه ShinyHunters دریافت کرده است.

آیا این اولین نقض داده Trezor است؟

نه. Trezor در ژانویه 2024، زمانی که مهاجمان به درگاه فروش بلیط پشتیبانی شخص ثالث دسترسی پیدا کردند، نقض قبلی را فاش کرد. این حادثه نام، نام کاربری و آدرس ایمیل حدود 66000 کاربر را که از دسامبر 2021 با پشتیبانی Trezor تماس گرفته بودند، فاش کرد. 

مهاجمان بعداً از این داده‌های دزدیده شده برای اجرای حملات فیشینگ استفاده کردند که سعی داشتند افراد را فریب دهند تا بذر بازیابی 24 کلمه‌ای خود را آشکار کنند.

مشتریان تحت تاثیر Trezor چه باید بکنند؟

Trezor برای هر مشتری در معرض مستقیماً از [email protected] ایمیل ارسال کرد. اگر آن ایمیل در صندوق ورودی شما نیست، داده‌های شما بخشی از این نقض نبوده است. خطر اصلی در حال حاضر فیشینگ است، نه امنیت دستگاه.

مقاله ادامه دارد...

از خود در برابر فیشینگ محافظت کنید

  • به هر پیامی که نیاز به اقدام فوری یا درخواست جزئیات شخصی دارد مشکوک باشید.
  • ایمیل ها و وب سایت ها را با وبلاگ رسمی و کانال های اجتماعی Trezor بررسی کنید.
  • هرگز نسخه پشتیبان کیف پول خود (عبارت اولیه) را در یک وب سایت تایپ نکنید یا آن را با کسی به اشتراک نگذارید.

در آینده به صورت خصوصی بیشتر سفارش دهید

  • هنگام سفارش از آدرس ایمیلی استفاده کنید که به هویت واقعی شما مرتبط نیست.
  • به جای یک کارت اعتباری معمولی، با کریپتو یا کارت دیجیتال یکبار مصرف پرداخت کنید.
  • از P.O استفاده کنید تا جایی که امکان دارد، کادری برای محدود کردن قرار گرفتن در معرض آدرس.

Trezor همچنین یک گزینه تحویل ناشناس آینده را اعلام کرد که از پرداخت اختصاصی، تحویل قفل، بسته بندی خنثی و جزئیات فرستنده عمومی استفاده می کند، سپس شناسه های حمل و نقل را پس از تحویل حذف می کند. در EU تا سپتامبر 2026 و در ایالات متحده تا پایان سال 2026 انتظار می‌رود.

نتیجه گیری

نقض داده Trezor نام، آدرس، شماره تلفن و ایمیل 13689 مشتری را پس از هک شدن شریک حمل و نقل ShipMonk از طریق یک آسیب‌پذیری متابیس فاش کرد. دستگاه‌ها و سیستم‌های Trezor امن باقی می‌مانند، خط‌مشی حفظ داده‌های ۹۰ روزه آن دامنه افشای اطلاعات را محدود می‌کند، و این شرکت در حال راه‌اندازی گزینه تحویل ناشناس برای کاهش قرار گرفتن در معرض آینده است.

منابع

  1. گزارش از Trezor: داده های اخیر مشتری که در حادثه ارائه دهنده حمل و نقل در معرض دید قرار گرفته است

  2. گزارش توسط BleepingComputer: Trezor نقض داده‌ای را که نزدیک به 14000 مشتری را تحت تأثیر قرار داده است، افشا می‌کند

ادامه مطلب را بخوانید...

سلب مسئولیت

Disclaimer: The views expressed in this article do not necessarily represent the views of BSCN. The information provided in this article is for educational and entertainment purposes only and should not be construed as investment advice, or advice of any kind. BSCN assumes no responsibility for any investment decisions made based on the information provided in this article. If you believe that the article should be amended, please reach out to the BSCN team by emailing [email protected].

Author

Soumen Datta profile photoSoumen Datta

Soumen has been a crypto researcher since 2020 and holds a master’s in Physics. His writing and research has been published by publications such as CryptoSlate and DailyCoin, as well as BSCN. His areas of focus include Bitcoin, DeFi, and high-potential altcoins like Ethereum, Solana, XRP, and Chainlink. He combines analytical depth with journalistic clarity to deliver insights for both newcomers and seasoned crypto readers.

(تبلیغات)

native ad2 mobile advertisement

بررسی پروژه و نشانه

درباره داغ ترین پروژه ها و توکن ها بیاموزید

آخرین مقالات کریپتو

با آخرین اخبار و رویدادهای رمزنگاری به‌روز شوید

به خبرنامه ما بپیوندید

برای بهترین آموزش ها و آخرین اخبار Web3 ثبت نام کنید.

در اینجا مشترک شوید!
BSCN

BSCN

BSCN RSS Feed

BSCN مقصد شما برای همه چیزهای رمزنگاری و بلاک چین است. جدیدترین اخبار ارزهای دیجیتال، تجزیه و تحلیل بازار، و تحقیقات مربوط به بیت کوین، اتریوم، آلت کوین ها، ممکوین ها و همه چیز را در این بین کشف کنید.

نقض داده های Trezor: همه آنچه که باید بدانید