Thug Trezor, Bitbox, agus Cointracking rabhadh do chustaiméirí Déardaoin gur seoladh ríomhphoist fioscaireachta trí bhonneagar seolta comhréitithe, ag iompú an rud a d’fhéach cosúil le fógraí slándála dlisteanacha ina ngaiste a dearadh chun faisnéis a ghoid ó úsáideoirí criptea-airgeadra.
Gabhann hackers seilbh ar ríomhphoist Trezor agus Bitbox chun úsáideoirí cripte a spriocdhíriú

Príomhbhearta beir leat
- Thug Trezor rabhadh ar 10 Meán Fómhair gur sheol soláthraí ríomhphoist a ndearnadh sárú air teachtaireachtaí fioscaireachta chuig custaiméirí.
- Dúirt Cointracking gur sáraíodh Brevo agus thuairiscigh Bitbox gur díríodh ar ilchuideachtaí bitcoin.
- Dúirt Bitbox go raibh formhór na nasc fioscaireachta curtha as feidhm ar 9 Meán Fómhair, ach tá a fhiosrúchán fós ar bun.
Is cosúil go síneann an eachtra a tharla ar 9 agus 10 Meán Fómhair thar chuideachta amháin. Dúirt Bitbox gur díríodh ar ilchuideachtaí bitcoin agus gur chosúil go raibh an soláthraí céanna nuachtlitreach ag na gnólachtaí a ndeachaigh sé i bhfeidhm orthu, agus d’aithin Cointracking a sholáthraí ríomhphoist tríú páirtí mar Brevo.
Trezor ag Cur Aláraim faoi Rabhadh Slándála Bréige
D’inis Trezor do chustaiméirí nár tháinig ríomhphost dar teideal “Critical Security Alert: STM32 Entropy Vulnerability” ón monaróir sparáin chrua-earraí agus thug sé rabhadh do fhaighteoirí gan cliceáil ar aon naisc. Dúirt an chuideachta go ndearnadh sárú ar a sholáthraí ríomhphoist tríú páirtí.
Bhí casadh thar a bheith gránna ar an ionsaí: dúirt Trezor gur ghnóthaigh haiceálaithe rochtain ar a fhearann dlisteanach. Féadann sé sin fioscaireacht a dhéanamh i bhfad níos deacra a aithint mar go bhfeicfidh úsáideoirí atá cleachta le seiceáil an tseoltóra bonneagar aithnidiúil agus glacfaidh siad leis go bhfuil an teachtaireacht sábháilte. Dúirt Trezor gur cuireadh an fearann mailíseach as feidhm agus go raibh fiosrúchán ar bun.
Bitbox Aimsíonn Comharthaí d’Ionsaí Níos Leithne
Ar an taobh eile, níorbh fhadhb Trezor amháin é seo. Dúirt Bitbox gur léirigh a fhiosrúchán tosaigh gur dócha gur comhréitíodh a sholáthraí nuachtlitreach tar éis do theachtaireacht fioscaireachta teacht chuig síntiúsóirí. Níos tábhachtaí fós, dúirt an chuideachta gur díríodh ar roinnt gnólachtaí bitcoin eile agus gur chosúil go raibh an soláthraí céanna in úsáid acu.

D’fhreagair Bitbox trína rabhadh fioscaireachta féin a sheoladh, teagmháil a dhéanamh leis an soláthraí, agus fearainn mhailíseacha a thuairisciú. Bhí formhór na nasc fioscaireachta curtha as feidhm cheana féin nuair a d’eisigh an chuideachta a ráiteas, cé go raibh a fhiosrúchán fós ar bun.
Cointracking Ainmníonn Brevo mar an Soláthraí Comhréitithe
Chuir Cointracking, rianaire punainne criptea-airgeadra agus ardán cánach, píosa eile den phuzal ar fáil trí Brevo a aithint mar an soláthraí seirbhíse ríomhphoist tríú páirtí a bhí bainteach lena eachtra.
Fuair a chustaiméirí teachtaireacht bhréige dar teideal “Data Breach Notice: Please refresh API Keys as soon as possible.” Chuir Cointracking béim gur fioscaireacht a bhí sa teachtaireacht, d’inis sé do chustaiméirí gan cliceáil ar a naisc, agus dúirt sé go raibh sé ag fiosrú an tsáraithe.
“Ná cliceáil ar aon naisc atá san ríomhphost seo. Táimid ag fiosrú na heachtra faoi láthair agus cuirfimid tuilleadh faisnéise ar fáil a luaithe a bheidh sí ar fáil,” a scríobh Cointracking.
Tá Babhta Eile de Bhagairtí Slándála do Chustaiméirí Roimh Chomhlachtaí Criptea
Is deacair an tráthúlacht seo do shlogadh d’úsáideoirí sparán crua-earraí. D’fhulaing Safepal agus Trezor, ar leithligh, sceitheanna sonraí custaiméirí i mí Lúnasa, cé nár chomhréitíodh frásaí síl, eochracha príobháideacha ná cistí sparáin in aon eachtra.
Dúirt SafePal gur nocht locht údaraithe faisnéis a bhain le thart ar 39,798 custaiméir, agus gur bhain sceitheadh Trezor a bhain le Shipmonk le tuairim is 81,000 ordú sa deireadh. Féadann ainmneacha, seoltaí, uimhreacha gutháin agus faisnéis eile custaiméirí ábhar a thabhairt d’ionsaitheoirí le haghaidh iarrachtaí fioscaireachta níos inchreidte fiú nuair a fhanann na sparáin féin slán.
Tá an Rás Slándála ag Éirí Níos Dian
Tá an bhagairt níos leithne ag athrú freisin de réir mar a dhéanann intleacht shaorga aimsithe leochaileachtaí bogearraí níos saoire agus níos tapúla. I mí na Bealtaine, d’úsáid Taylor Hornby Claude Opus 4.8 chun locht ceithre bliana d’aois in Orchard Zcash a aimsiú, agus rinne gníomhairí Anthropic níos déanaí céadta saothrú stairiúil airgeadais dhíláraithe (DeFi) a atáirgeadh, a léirigh thart ar $550 milliún i gcaillteanais insamhlaithe.
I mí Lúnasa, rinne Red Team deonach Bitcoin scanadh ar 390 tionscadal agus chomdaigh siad 4,962 toradh i thart ar 30 uair an chloig, lena n-áirítear 85 a rangú mar chriticiúil. Tá rochtain ag taighdeoirí agus ionsaitheoirí níos mó agus níos mó ar na huirlisí cumhachtacha céanna, rud a fhágann go bhfuil comhlachtaí criptea ag siúl ar chorda tanaí ina bhféadfadh an cheist chinniúnach a bheith go simplí cé a aimsíonn an laige ar dtús.
Do chustaiméirí Trezor, Bitbox agus Cointracking, tá an tosaíocht láithreach níos simplí: seachain na ríomhphoist fioscaireachta aitheanta agus a naisc agus na cuideachtaí ag fiosrú cad a tharla. Braitheann an chéad chéim eile ar an gcaoi ar comhréitíodh an bonneagar ríomhphoist comhroinnte, cé chomh forleathan is a scaip an t-ionsaí, agus an nochtfaidh comhlachtaí criptea-airgeadra breise eachtraí comhchosúla.
Aistríodh an t-alt seo ón mBéarla le hintleacht shaorga. Is é an leagan bunaidh Béarla an fhoinse údarásach; d'fhéadfadh míchruinneas a bheith in aistriúcháin uathoibríocha, go háirithe i dtéarmaíocht dhlíthiúil agus rialála.












