نقض داده های Trezor: همه آنچه که باید بدانید

شریک حمل و نقل Trezor ShipMonk هک شد و اطلاعات 13689 مشتری را فاش کرد. در اینجا آنچه درز کرده است، چه کسی تحت تأثیر قرار گرفته است و چگونه می توان ایمن ماند.
Soumen Datta
August 15, 2026
فهرست مطالب
Trezor، سازنده کیف پول سخت افزاری، تأیید کرد که نقض در شریک حمل و نقل ShipMonk، اطلاعات شخصی 13689 مشتری از جمله نام، شماره تلفن، آدرس ایمیل و آدرس خانه را فاش کرده است.
Trezor میگوید که سیستمها، دستگاهها و کلیدهای خصوصی خود دست نخوردهاند، اما اطلاعات تماس فاش شده، خریداران آسیبدیده را در معرض خطر بیشتر فیشینگ قرار میدهد.
در نقض داده های Trezor چه اتفاقی افتاد؟
در روز دوشنبه، 10 آگوست 2026، ShipMonk، یکی از ارائه دهندگان تدارکات Trezor، به Trezor گفت که یک شخص غیرمجاز به سیستمهایی دسترسی پیدا کرده است که دادههای سفارش مشتری را نگهداری میکنند. ترزور در یک پست وبلاگی که پنجشنبه آن روز منتشر شد، این حادثه را به طور عمومی فاش کرد.
این شرکت گفت که این نقض بر مشتریان جدید در ایالات متحده، بریتانیا، سوئد، کلمبیا، برزیل، ایتالیا و پرتغال تأثیر می گذارد که بین 10 می تا 8 اوت 2026 سفارش دریافت کرده اند.
چه اطلاعاتی افشا شد؟
ShipMonk جزئیات مورد نیاز برای ارسال یک بسته، مانند نام، آدرس، شماره تلفن و ایمیل مشتری را ذخیره می کند. Trezor نوردهی را به دو گروه تقسیم کرد:
- 11742 مشتری قرار گرفتن در معرض کامل: نام کامل، آدرس حمل و نقل، شماره تلفن و آدرس ایمیل.
- 1947 مشتری دارای قرار گرفتن در معرض جزئی: فقط نام، شهر و آدرس ایمیل.
چرا نقض به 13689 مشتری محدود شد؟
Trezor یک خطمشی حفظ دادههای ۹۰ روزه را اعمال میکند و از شرکای تکمیلی میخواهد که از همان قانون پیروی کنند. هر گونه اطلاعات سفارش قدیمی تر از 90 روز قبل از وقوع نقض حذف یا ناشناس شده بود، به همین دلیل است که به جای پوشش تاریخچه کامل مشتری Trezor، در معرض قرار گرفتن در حدود 13700 نفر متوقف شد.
چگونه The ShipMonk Breach اتفاق افتاد؟
ShipMonk به مشتریان آسیب دیده گفت که مهاجمان از یک آسیب پذیری در Metabase، یک پلت فرم تجزیه و تحلیل شخص ثالث که از آن استفاده می کند، سوء استفاده کرده اند. Metabase گفت که این آسیبپذیری یک تزریق SQL در روز صفر است که به مهاجمان اجازه میدهد به نمونههای مشتری دسترسی سرپرست داشته باشند و دادهها را سرقت کنند. همین نقص متابیس به Framework سازنده لپتاپ و فرمساز آنلاین Tally نیز برخورد کرد. طبق گزارش BleepingComputer، ShipMonk همچنین ایمیل های اخاذی از گروه ShinyHunters دریافت کرده است.
آیا این اولین نقض داده Trezor است؟
نه. Trezor در ژانویه 2024، زمانی که مهاجمان به درگاه فروش بلیط پشتیبانی شخص ثالث دسترسی پیدا کردند، نقض قبلی را فاش کرد. این حادثه نام، نام کاربری و آدرس ایمیل حدود 66000 کاربر را که از دسامبر 2021 با پشتیبانی Trezor تماس گرفته بودند، فاش کرد.
مهاجمان بعداً از این دادههای دزدیده شده برای اجرای حملات فیشینگ استفاده کردند که سعی داشتند افراد را فریب دهند تا بذر بازیابی 24 کلمهای خود را آشکار کنند.
مشتریان تحت تاثیر Trezor چه باید بکنند؟
Trezor برای هر مشتری در معرض مستقیماً از [email protected] ایمیل ارسال کرد. اگر آن ایمیل در صندوق ورودی شما نیست، دادههای شما بخشی از این نقض نبوده است. خطر اصلی در حال حاضر فیشینگ است، نه امنیت دستگاه.
Discover Promising Projects...
Promising Projects...
(Advertisement)
از خود در برابر فیشینگ محافظت کنید
- به هر پیامی که نیاز به اقدام فوری یا درخواست جزئیات شخصی دارد مشکوک باشید.
- ایمیل ها و وب سایت ها را با وبلاگ رسمی و کانال های اجتماعی Trezor بررسی کنید.
- هرگز نسخه پشتیبان کیف پول خود (عبارت اولیه) را در یک وب سایت تایپ نکنید یا آن را با کسی به اشتراک نگذارید.
در آینده به صورت خصوصی بیشتر سفارش دهید
- هنگام سفارش از آدرس ایمیلی استفاده کنید که به هویت واقعی شما مرتبط نیست.
- به جای یک کارت اعتباری معمولی، با کریپتو یا کارت دیجیتال یکبار مصرف پرداخت کنید.
- از P.O استفاده کنید تا جایی که امکان دارد، کادری برای محدود کردن قرار گرفتن در معرض آدرس.
Trezor همچنین یک گزینه تحویل ناشناس آینده را اعلام کرد که از پرداخت اختصاصی، تحویل قفل، بسته بندی خنثی و جزئیات فرستنده عمومی استفاده می کند، سپس شناسه های حمل و نقل را پس از تحویل حذف می کند. در EU تا سپتامبر 2026 و در ایالات متحده تا پایان سال 2026 انتظار میرود.
نتیجه گیری
نقض داده Trezor نام، آدرس، شماره تلفن و ایمیل 13689 مشتری را پس از هک شدن شریک حمل و نقل ShipMonk از طریق یک آسیبپذیری متابیس فاش کرد. دستگاهها و سیستمهای Trezor امن باقی میمانند، خطمشی حفظ دادههای ۹۰ روزه آن دامنه افشای اطلاعات را محدود میکند، و این شرکت در حال راهاندازی گزینه تحویل ناشناس برای کاهش قرار گرفتن در معرض آینده است.
منابع
گزارش از Trezor: داده های اخیر مشتری که در حادثه ارائه دهنده حمل و نقل در معرض دید قرار گرفته است
گزارش توسط BleepingComputer: Trezor نقض دادهای را که نزدیک به 14000 مشتری را تحت تأثیر قرار داده است، افشا میکند
ادامه مطلب را بخوانید...
سلب مسئولیت
Disclaimer: The views expressed in this article do not necessarily represent the views of BSCN. The information provided in this article is for educational and entertainment purposes only and should not be construed as investment advice, or advice of any kind. BSCN assumes no responsibility for any investment decisions made based on the information provided in this article. If you believe that the article should be amended, please reach out to the BSCN team by emailing [email protected].
Author
Soumen DattaSoumen has been a crypto researcher since 2020 and holds a master’s in Physics. His writing and research has been published by publications such as CryptoSlate and DailyCoin, as well as BSCN. His areas of focus include Bitcoin, DeFi, and high-potential altcoins like Ethereum, Solana, XRP, and Chainlink. He combines analytical depth with journalistic clarity to deliver insights for both newcomers and seasoned crypto readers.
بررسی پروژه کریپتو و رمز
بررسی پروژه و نشانه
بررسی جامع جالبترین پروژهها و داراییهای ارزهای دیجیتال
درباره داغ ترین پروژه ها و توکن ها بیاموزید
آخرین مقالات کریپتو
با آخرین اخبار و رویدادهای رمزنگاری بهروز شوید











