Trezor জানিয়েছে, শিপিং প্রদানকারী Shipmonk-এ একটি লঙ্ঘনে প্রায় ১৩,৬৮৯ জন সাম্প্রতিক গ্রাহকের ব্যক্তিগত অর্ডার ডেটা প্রকাশ পেয়েছে, যা লক্ষ্যভিত্তিক প্রতারণার ঝুঁকি বাড়ালেও কোম্পানির হার্ডওয়্যার ওয়ালেটগুলোকে আক্রান্ত করেনি।
ট্রেজর শিপিং প্রোভাইডার ১৩,৬৮৯ জন ক্রিপ্টো গ্রাহককে স্ক্যামের ঝুঁকিতে ফেলেছে

Key Takeaways
- Trezor জানিয়েছে Shipmonk প্রায় ১৩,৬৮৯ জন সাম্প্রতিক গ্রাহকের ডেটা প্রকাশ করেছে।
- Trezor ডিভাইসগুলো নিরাপদ রয়েছে, তবে ১০ অগাস্টের লঙ্ঘনের পর ফিশিং ঝুঁকি বেড়েছে।
- Trezor সেপ্টেম্বর ২০২৬-এর মধ্যে ইইউ-এর জন্য Anonymous Delivery লক্ষ্য করছে।
কোম্পানির সিকিউরিটি আপডেট অনুযায়ী, প্রভাবিত গ্রাহকরা ৮ অগাস্টের আগের ৯০ দিনের মধ্যে যুক্তরাষ্ট্র, যুক্তরাজ্য, সুইডেন, কলম্বিয়া, ব্রাজিল, ইতালি বা পর্তুগালে অর্ডার পেয়েছিলেন—Trezor লিখেছে। হার্ডওয়্যার ওয়ালেট নির্মাতা জানায়, Shipmonk ১০ অগাস্ট গ্রাহক ডেটা ধারণকারী সিস্টেমে অননুমোদিত প্রবেশাধিকার সম্পর্কে তাদের অবহিত করে।
Trezor জানায়, ১১,৭৪২ জন গ্রাহকের পূর্ণ নাম, ইমেইল ঠিকানা, ফোন নম্বর এবং শিপিং ঠিকানা প্রকাশ পেয়েছে। আরও ১,৯৪৭ জনের আংশিক তথ্য প্রকাশ পেয়েছে: নাম, শহর এবং ইমেইল ঠিকানা।
হার্ডওয়্যার ওয়ালেট হলো এমন একটি শারীরিক ডিভাইস, যা ক্রিপ্টোকারেন্সি নিয়ন্ত্রণে ব্যবহৃত ব্যক্তিগত ক্রেডেনশিয়ালগুলোকে অফলাইনে রাখার জন্য তৈরি। এসব ক্রেডেনশিয়াল—যেগুলোকে প্রায়ই প্রাইভেট কী বলা হয়—এই ঘটনার মধ্যে প্রকাশ পায়নি। “প্রভাবিত সকল গ্রাহকের সঙ্গে ইমেইলের মাধ্যমে আলাদাভাবে যোগাযোগ করা হয়েছে। আমাদের সিস্টেম এবং ডিভাইসগুলো নিরাপদ রয়েছে, তবে প্রভাবিত গ্রাহকরা ফিশিং প্রচেষ্টার বৃদ্ধি অনুভব করতে পারেন,” X-এ Trezor ব্যাখ্যা করেছে।
তাৎক্ষণিক ঝুঁকি হলো ছদ্মবেশ ধারণ
সবচেয়ে তাৎক্ষণিক উদ্বেগ হলো ফিশিং—একটি প্রতারণামূলক কৌশল, যেখানে অপরাধীরা বিশ্বাসযোগ্য কোম্পানি, ব্যাংক বা অন্যান্য সেবার ছদ্মবেশ ধারণ করে মানুষকে সংবেদনশীল তথ্য দিতে প্রলুব্ধ করে।
“প্রতারকরা ফাঁস হওয়া তথ্য ব্যবহার করে ভুয়া ইমেইল পাঠাতে, ভুয়া ফোন কল করতে, জাল চিঠি পাঠাতে, বা সম্ভাব্যভাবে ব্যাংক, ক্রিপ্টো এক্সচেঞ্জ, এমনকি Trezor-এর পরিচয়ও নকল করতে পারে,” কোম্পানি গ্রাহক নোটিশে বলেছে।
হার্ডওয়্যার ওয়ালেট মালিকদের জন্য এই ঝুঁকি বিশেষভাবে গুরুতর, কারণ চোরেরা ওয়ালেটের ব্যাকআপ—যাকে রিকভারি ফ্রেজও বলা হয়—হাসিল করার চেষ্টা করতে পারে। একটি রিকভারি ফ্রেজ দিয়ে ক্রিপ্টো ওয়ালেটে পুনরায় প্রবেশাধিকার পুনরুদ্ধার করা যায়, অর্থাৎ যে কেউ এটি পেয়ে গেলে ভেতরের তহবিল নিয়ে নিতে সক্ষম হতে পারে।
Trezor গ্রাহকদের আহ্বান করেছে, কখনোই কোনো ওয়েবসাইটে ওয়ালেট ব্যাকআপ প্রবেশ করাবেন না বা কারও সঙ্গে শেয়ার করবেন না। এছাড়াও, জরুরি পদক্ষেপ বা ব্যক্তিগত তথ্য চেয়ে পাঠানো বার্তাকে সন্দেহের চোখে দেখতে এবং অফিসিয়াল Trezor চ্যানেলের মাধ্যমে যোগাযোগ যাচাই করতে পরামর্শ দিয়েছে।
ডেটাটি ছিল একটি শিপিং অংশীদারের কাছে
Shipmonk একটি লজিস্টিকস প্রদানকারী, যা পণ্য সংরক্ষণ করে এবং ক্রেতাদের কাছে অর্ডার পাঠায়। Trezor জানায়, এমন অংশীদারের মৌলিক ডেলিভারি তথ্যের প্রয়োজন হয়—যার মধ্যে প্রাপকের নাম, ঠিকানা, ফোন নম্বর এবং ইমেইল ঠিকানা অন্তর্ভুক্ত।
Trezor জোর দিয়ে বলেছে, তাদের নিজস্ব সিস্টেম, পণ্য এবং সেবাগুলো আক্রান্ত হয়নি। “Trezor ডিভাইসগুলো সম্পূর্ণভাবে নিরাপদ এবং সুরক্ষিত,” কোম্পানি বলেছে, পাশাপাশি যোগ করেছে যে স্বাভাবিক কার্যক্রম অব্যাহত আছে।
কোম্পানি বলেছে, তাদের ৯০ দিনের রিটেনশন নীতি লঙ্ঘনের পরিধি সীমিত করেছে। Trezor পূরণ/ফুলফিলমেন্ট অংশীদারদের ডেলিভারির ৯০ দিন পর গ্রাহকের অর্ডার ডেটা মুছে ফেলতে বা বেনামী করতে বাধ্য করে—যখন ডেলিভারি, রিটার্ন, রিফান্ড এবং রিপ্লেসমেন্টের জন্য প্রয়োজনীয় সময়সীমা শেষ হয়ে যায়।
“Trezor প্রকাশ করেছে, একমাত্র বাস্তব প্রভাব হলো প্রভাবিত গ্রাহকরা ইমেইল, ফোন বা ডাকযোগে আরও বেশি ফিশিং প্রচেষ্টা দেখতে পারেন।” তারা জানায়, প্রভাবিত গ্রাহকদের help@trezor.io থেকে সরাসরি যোগাযোগ করা হয়েছে, এবং যারা সেই নোটিশ পাননি তারা প্রভাবিত নন।
হার্ডওয়্যার ওয়ালেট শিল্পে আগেও এমন হয়েছে
এই ঘটনা হার্ডওয়্যার ওয়ালেট নির্মাতার সঙ্গে সংশ্লিষ্ট গ্রাহক-ডেটা লঙ্ঘনের প্রথম ঘটনা নয়। Ledger—আরেকটি প্রধান নির্মাতা—২০২০ সালে তাদের ই-কমার্স এবং মার্কেটিং ডাটাবেস জড়িত একটি লঙ্ঘনের শিকার হয়।
সে ঘটনায় প্রায় ১০ লক্ষ ইমেইল ঠিকানা এবং পরে আরও প্রায় ২,৭২,০০০টি বেশি বিস্তারিত গ্রাহক রেকর্ড প্রকাশ পায়—যার মধ্যে নাম, ডাক ঠিকানা, ফোন নম্বর এবং অর্ডার করা পণ্য অন্তর্ভুক্ত ছিল।
Ledger ঘটনার মাধ্যমে বোঝা যায়, ওয়ালেট প্রযুক্তি নিজে নিরাপদ থাকলেও ক্রিপ্টো মালিকানার সঙ্গে যুক্ত ব্যক্তিগত তথ্য অপরাধীদের কাছে কেন মূল্যবান হতে পারে। এটি প্রতারকদের পরিচিত কোনো গ্রাহককে লক্ষ্য করে বিশ্বাসযোগ্য বার্তা তৈরি করতে সাহায্য করতে পারে। Trezor বৃহস্পতিবার ব্যাখ্যা করেছে যে তারা আরও ব্যক্তিগত শিপিং পদ্ধতি নিয়ে কাজ করছে।
“আমরা বর্তমানে একটি Anonymous Delivery অপশনের ওপর কাজ করছি, যা ইইউ-এর জন্য সেপ্টেম্বরের মধ্যে এবং যুক্তরাষ্ট্রের জন্য বছরের শেষ নাগাদ প্রস্তুত করতে চাই। এর ফলে আপনার বাড়ির ঠিকানা বা বাস্তব জগতের পরিচয়ের সঙ্গে ক্রয়কে যুক্ত না করেই হার্ডওয়্যার ওয়ালেট অর্ডার করার একটি আরও নিরাপদ উপায় পাবেন।”
Trezor আরও জানিয়েছে, তদন্ত চলাকালীন Shipmonk প্রভাবিত সিস্টেমগুলো সুরক্ষিত করেছে এবং শক্তিশালী করেছে। গ্রাহকদের পরবর্তী আপডেটের জন্য নজর রাখতে বলা হয়েছে, এবং Trezor সেপ্টেম্বরের মধ্যে ইউরোপীয় ইউনিয়নে এবং ২০২৬ সালের শেষ নাগাদ যুক্তরাষ্ট্রে Anonymous Delivery চালু করার পরিকল্পনা করেছে।
এই নিবন্ধটি AI ব্যবহার করে ইংরেজি থেকে অনুবাদ করা হয়েছে। মূল ইংরেজি সংস্করণটি নির্ভরযোগ্য উৎস; স্বয়ংক্রিয় অনুবাদে ভুল থাকতে পারে, বিশেষ করে আইনি ও নিয়ন্ত্রক পরিভাষায়।











