ट्रेज़ोर, बिटबॉक्स और कॉइनट्रैकिंग ने गुरुवार को ग्राहकों को चेतावनी दी कि समझौता किए गए मेलिंग इंफ्रास्ट्रक्चर के माध्यम से फिशिंग ईमेल भेजे गए थे, जिससे वैध सुरक्षा सूचनाएं लगने वाले नोटिस क्रिप्टोकरेंसी उपयोगकर्ताओं की जानकारी चुराने के लिए बनाए गए जालों में बदल गए।
हैकरों ने क्रिप्टो उपयोगकर्ताओं को निशाना बनाने के लिए ट्रेज़ोर और बिटबॉक्स ईमेल का अपहरण किया।

मुख्य बातें
- ट्रेज़र ने 10 सितंबर को चेतावनी दी कि एक हैक हुए ईमेल प्रदाता ने ग्राहकों को फ़िशिंग संदेश भेजे।
- कॉइनट्रैकिंग ने कहा कि ब्रेवो में सेंधमारी हुई थी, जबकि बिटबॉक्स ने बताया कि कई बिटकॉइन फर्मों को निशाना बनाया गया था।
- बिटबॉक्स ने कहा कि 9 सितंबर को अधिकांश फ़िशिंग लिंक बंद कर दिए गए थे, लेकिन उसकी जांच अभी भी जारी है।
9 और 10 सितंबर को हुई यह घटना एक कंपनी से कहीं ज़्यादा प्रतीत होती है। बिटबॉक्स ने कहा कि कई बिटकॉइन कंपनियों को निशाना बनाया गया था और प्रभावित व्यवसायों ने एक ही न्यूज़लेटर प्रदाता का उपयोग किया था, जबकि कॉइनट्रैकिंग ने अपने तृतीय-पक्ष ईमेल प्रदाता के रूप में ब्रेवो की पहचान की।
ट्रेज़र ने एक नकली सुरक्षा चेतावनी को लेकर चेतावनी दी
ट्रेज़र ने ग्राहकों को बताया कि "क्रिटिकल सिक्योरिटी अलर्ट: STM32 एंट्रॉपी वल्नरेबिलिटी" शीर्षक वाला कोई ईमेल हार्डवेयर वॉलेट निर्माता की ओर से नहीं आया था और प्राप्तकर्ताओं को किसी भी लिंक पर क्लिक न करने की चेतावनी दी। कंपनी ने कहा कि उसके तीसरे पक्ष के ईमेल प्रदाता में सेंध लगाई गई थी।
इस हमले में एक विशेष रूप से खतरनाक मोड़ था: ट्रेज़र ने कहा कि हैकर्स ने उसके वैध डोमेन तक पहुंच हासिल कर ली थी। यह फ़िशिंग का पता लगाना काफी मुश्किल बना सकता है क्योंकि प्रेषक की जांच करने के आदी उपयोगकर्ता परिचित बुनियादी ढांचे को देख सकते हैं और यह मान सकते हैं कि संदेश सुरक्षित है। ट्रेज़र ने कहा कि दुर्भावनापूर्ण डोमेन को बंद कर दिया गया है और एक जांच चल रही है।
बिटबॉक्स को एक व्यापक हमले के संकेत मिले
दूसरी ओर, यह सिर्फ़ ट्रेज़र की समस्या नहीं थी। बिटबॉक्स ने कहा कि उसकी प्रारंभिक जांच से पता चला है कि एक फ़िशिंग संदेश ग्राहकों तक पहुँचने के बाद उसके न्यूज़लेटर प्रदाता का संभवतः समझौता हो गया था। इससे भी महत्वपूर्ण बात यह है कि कंपनी ने कहा कि कई अन्य बिटकॉइन व्यवसायों को भी निशाना बनाया गया था और ऐसा प्रतीत होता है कि वे भी उसी प्रदाता का उपयोग करते थे।

बिटबॉक्स ने अपनी खुद की फ़िशिंग चेतावनी भेजकर, प्रदाता से संपर्क करके और दुर्भावनापूर्ण डोमेन की रिपोर्ट करके प्रतिक्रिया दी। जब कंपनी ने अपना बयान जारी किया, तब तक अधिकांश फ़िशिंग लिंक पहले ही हटा दिए गए थे, हालांकि उसकी जांच सक्रिय बनी हुई थी।
कॉइनट्रैकिंग ने ब्रेवो को अपने समझौता किए गए प्रदाता के रूप में नामित किया
कॉइनट्रैकिंग, जो एक क्रिप्टोकरेंसी पोर्टफोलियो ट्रैकर और टैक्स प्लेटफॉर्म है, ने ब्रेवो को अपनी घटना में शामिल थर्ड-पार्टी ईमेल सेवा प्रदाता के रूप में पहचानकर इस पहेली का एक और टुकड़ा दिया।
इसके ग्राहकों को "डेटा ब्रीच नोटिस: कृपया जल्द से जल्द API कुंजियाँ रिफ्रेश करें।" शीर्षक वाला एक नकली संदेश मिला। कॉइनट्रैकिंग ने जोर देकर कहा कि यह संदेश फ़िशिंग था, ग्राहकों से इसके लिंक पर क्लिक न करने के लिए कहा, और कहा कि वह इस उल्लंघन की जांच कर रही है।
"इस ईमेल में दिए गए किसी भी लिंक पर क्लिक न करें। हम वर्तमान में इस घटना की जांच कर रहे हैं और जैसे ही यह उपलब्ध होगा, अधिक जानकारी प्रदान करेंगे," कॉइनट्रैकिंग ने लिखा।
क्रिप्टो फर्मों को ग्राहक सुरक्षा खतरों के एक और दौर का सामना करना पड़ रहा है
हार्डवेयर वॉलेट उपयोगकर्ताओं के लिए यह समय पचाना मुश्किल है। सेफपाल और ट्रेजर ने अगस्त में अलग-अलग ग्राहक-डेटा लीक का सामना किया, हालांकि किसी भी घटना में सीड फ्रेज़, प्राइवेट कीज़, या वॉलेट फंड्स से समझौता नहीं हुआ।
सेफपाल ने कहा कि एक प्राधिकरण दोष के कारण लगभग 39,798 ग्राहकों की जानकारी उजागर हुई, जबकि ट्रेजर के शिपमोंक-संबंधी लीक ने अंततः लगभग 81,000 ऑर्डर को प्रभावित किया। नाम, पते, फोन नंबर और अन्य ग्राहक जानकारी हमलावरों को अधिक विश्वसनीय फ़िशिंग प्रयासों के लिए सामग्री दे सकती है, भले ही वॉलेट स्वयं सुरक्षित रहें।
सुरक्षा की दौड़ तेज़ हो रही है
व्यापक खतरा भी बदल रहा है क्योंकि आर्टिफिशियल इंटेलिजेंस सॉफ्टवेयर की कमजोरियों को खोजना सस्ता और तेज़ बना रहा है। मई में, टेलर हॉर्नबी ने क्लॉड ओपस 4.8 का उपयोग करके चार साल पुराने ज़कैश ऑर्चर्ड (Zcash Orchard) के एक दोष का पता लगाया, जबकि बाद में एंथ्रोपिक एजेंट्स ने सैकड़ों ऐतिहासिक विकेंद्रीकृत वित्त (DeFi) एक्सप्लॉइट्स को फिर से बनाया, जो लगभग $550 मिलियन के अनुकरणीय नुकसान का प्रतिनिधित्व करते हैं।
अगस्त में, एक स्वयंसेवक बिटकॉइन रेड टीम ने लगभग 30 घंटों में 390 परियोजनाओं को स्कैन किया और 4,962 निष्कर्ष दर्ज किए, जिनमें से 85 को गंभीर के रूप में वर्गीकृत किया गया। शोधकर्ताओं और हमलावरों को समान रूप से शक्तिशाली उपकरणों तक बढ़ती पहुंच प्राप्त हो रही है, जिससे क्रिप्टो कंपनियाँ एक तंग रस्सी पर चल रही हैं जहाँ निर्णायक सवाल बस यह हो सकता है कि कमजोरी को पहले कौन ढूंढता है।
ट्रेज़र, बिटबॉक्स और कॉइनट्रैकिंग के ग्राहकों के लिए, तत्काल प्राथमिकता सरल है: जब तक कंपनियाँ यह पता लगाती हैं कि क्या हुआ, तब तक पहचानी गई फ़िशिंग ईमेल और उनके लिंक से बचें। आगे क्या होगा यह इस बात पर निर्भर करता है कि साझा ईमेल बुनियादी ढांचे को कैसे समझौता किया गया, हमला कितनी व्यापक रूप से फैला, और क्या अतिरिक्त क्रिप्टोकरेंसी कंपनियाँ इसी तरह की घटनाओं का खुलासा करती हैं।
यह लेख AI का उपयोग करके अंग्रेज़ी से अनुवादित किया गया था। मूल अंग्रेज़ी संस्करण आधिकारिक स्रोत है; स्वचालित अनुवादों में अशुद्धियाँ हो सकती हैं, विशेष रूप से कानूनी और नियामक शब्दावली में।











