Bitcoin.com News
द्वारा संचालित

हैकरों ने क्रिप्टो उपयोगकर्ताओं को निशाना बनाने के लिए ट्रेज़ोर और बिटबॉक्स ईमेल का अपहरण किया।

ट्रेज़ोर, बिटबॉक्स और कॉइनट्रैकिंग ने गुरुवार को ग्राहकों को चेतावनी दी कि समझौता किए गए मेलिंग इंफ्रास्ट्रक्चर के माध्यम से फिशिंग ईमेल भेजे गए थे, जिससे वैध सुरक्षा सूचनाएं लगने वाले नोटिस क्रिप्टोकरेंसी उपयोगकर्ताओं की जानकारी चुराने के लिए बनाए गए जालों में बदल गए।

लेखक
शेयर
हैकरों ने क्रिप्टो उपयोगकर्ताओं को निशाना बनाने के लिए ट्रेज़ोर और बिटबॉक्स ईमेल का अपहरण किया।

मुख्य बातें

  • ट्रेज़र ने 10 सितंबर को चेतावनी दी कि एक हैक हुए ईमेल प्रदाता ने ग्राहकों को फ़िशिंग संदेश भेजे।
  • कॉइनट्रैकिंग ने कहा कि ब्रेवो में सेंधमारी हुई थी, जबकि बिटबॉक्स ने बताया कि कई बिटकॉइन फर्मों को निशाना बनाया गया था।
  • बिटबॉक्स ने कहा कि 9 सितंबर को अधिकांश फ़िशिंग लिंक बंद कर दिए गए थे, लेकिन उसकी जांच अभी भी जारी है।

9 और 10 सितंबर को हुई यह घटना एक कंपनी से कहीं ज़्यादा प्रतीत होती है। बिटबॉक्स ने कहा कि कई बिटकॉइन कंपनियों को निशाना बनाया गया था और प्रभावित व्यवसायों ने एक ही न्यूज़लेटर प्रदाता का उपयोग किया था, जबकि कॉइनट्रैकिंग ने अपने तृतीय-पक्ष ईमेल प्रदाता के रूप में ब्रेवो की पहचान की।

ट्रेज़र ने एक नकली सुरक्षा चेतावनी को लेकर चेतावनी दी

ट्रेज़र ने ग्राहकों को बताया कि "क्रिटिकल सिक्योरिटी अलर्ट: STM32 एंट्रॉपी वल्नरेबिलिटी" शीर्षक वाला कोई ईमेल हार्डवेयर वॉलेट निर्माता की ओर से नहीं आया था और प्राप्तकर्ताओं को किसी भी लिंक पर क्लिक न करने की चेतावनी दी। कंपनी ने कहा कि उसके तीसरे पक्ष के ईमेल प्रदाता में सेंध लगाई गई थी।

इस हमले में एक विशेष रूप से खतरनाक मोड़ था: ट्रेज़र ने कहा कि हैकर्स ने उसके वैध डोमेन तक पहुंच हासिल कर ली थी। यह फ़िशिंग का पता लगाना काफी मुश्किल बना सकता है क्योंकि प्रेषक की जांच करने के आदी उपयोगकर्ता परिचित बुनियादी ढांचे को देख सकते हैं और यह मान सकते हैं कि संदेश सुरक्षित है। ट्रेज़र ने कहा कि दुर्भावनापूर्ण डोमेन को बंद कर दिया गया है और एक जांच चल रही है।

बिटबॉक्स को एक व्यापक हमले के संकेत मिले

दूसरी ओर, यह सिर्फ़ ट्रेज़र की समस्या नहीं थी। बिटबॉक्स ने कहा कि उसकी प्रारंभिक जांच से पता चला है कि एक फ़िशिंग संदेश ग्राहकों तक पहुँचने के बाद उसके न्यूज़लेटर प्रदाता का संभवतः समझौता हो गया था। इससे भी महत्वपूर्ण बात यह है कि कंपनी ने कहा कि कई अन्य बिटकॉइन व्यवसायों को भी निशाना बनाया गया था और ऐसा प्रतीत होता है कि वे भी उसी प्रदाता का उपयोग करते थे।

Bitbox X post on Sept. 9, 2026 screenshot.
9 सितंबर, 2026 को बिटबॉक्स एक्स ने एक सुरक्षा चेतावनी जारी की।

बिटबॉक्स ने अपनी खुद की फ़िशिंग चेतावनी भेजकर, प्रदाता से संपर्क करके और दुर्भावनापूर्ण डोमेन की रिपोर्ट करके प्रतिक्रिया दी। जब कंपनी ने अपना बयान जारी किया, तब तक अधिकांश फ़िशिंग लिंक पहले ही हटा दिए गए थे, हालांकि उसकी जांच सक्रिय बनी हुई थी।

कॉइनट्रैकिंग ने ब्रेवो को अपने समझौता किए गए प्रदाता के रूप में नामित किया

कॉइनट्रैकिंग, जो एक क्रिप्टोकरेंसी पोर्टफोलियो ट्रैकर और टैक्स प्लेटफॉर्म है, ने ब्रेवो को अपनी घटना में शामिल थर्ड-पार्टी ईमेल सेवा प्रदाता के रूप में पहचानकर इस पहेली का एक और टुकड़ा दिया

इसके ग्राहकों को "डेटा ब्रीच नोटिस: कृपया जल्द से जल्द API कुंजियाँ रिफ्रेश करें।" शीर्षक वाला एक नकली संदेश मिला। कॉइनट्रैकिंग ने जोर देकर कहा कि यह संदेश फ़िशिंग था, ग्राहकों से इसके लिंक पर क्लिक न करने के लिए कहा, और कहा कि वह इस उल्लंघन की जांच कर रही है।

"इस ईमेल में दिए गए किसी भी लिंक पर क्लिक न करें। हम वर्तमान में इस घटना की जांच कर रहे हैं और जैसे ही यह उपलब्ध होगा, अधिक जानकारी प्रदान करेंगे," कॉइनट्रैकिंग ने लिखा।

क्रिप्टो फर्मों को ग्राहक सुरक्षा खतरों के एक और दौर का सामना करना पड़ रहा है

हार्डवेयर वॉलेट उपयोगकर्ताओं के लिए यह समय पचाना मुश्किल है। सेफपाल और ट्रेजर ने अगस्त में अलग-अलग ग्राहक-डेटा लीक का सामना किया, हालांकि किसी भी घटना में सीड फ्रेज़, प्राइवेट कीज़, या वॉलेट फंड्स से समझौता नहीं हुआ।

सेफपाल ने कहा कि एक प्राधिकरण दोष के कारण लगभग 39,798 ग्राहकों की जानकारी उजागर हुई, जबकि ट्रेजर के शिपमोंक-संबंधी लीक ने अंततः लगभग 81,000 ऑर्डर को प्रभावित किया। नाम, पते, फोन नंबर और अन्य ग्राहक जानकारी हमलावरों को अधिक विश्वसनीय फ़िशिंग प्रयासों के लिए सामग्री दे सकती है, भले ही वॉलेट स्वयं सुरक्षित रहें।

सुरक्षा की दौड़ तेज़ हो रही है

व्यापक खतरा भी बदल रहा है क्योंकि आर्टिफिशियल इंटेलिजेंस सॉफ्टवेयर की कमजोरियों को खोजना सस्ता और तेज़ बना रहा है। मई में, टेलर हॉर्नबी ने क्लॉड ओपस 4.8 का उपयोग करके चार साल पुराने ज़कैश ऑर्चर्ड (Zcash Orchard) के एक दोष का पता लगाया, जबकि बाद में एंथ्रोपिक एजेंट्स ने सैकड़ों ऐतिहासिक विकेंद्रीकृत वित्त (DeFi) एक्सप्लॉइट्स को फिर से बनाया, जो लगभग $550 मिलियन के अनुकरणीय नुकसान का प्रतिनिधित्व करते हैं।

अगस्त में, एक स्वयंसेवक बिटकॉइन रेड टीम ने लगभग 30 घंटों में 390 परियोजनाओं को स्कैन किया और 4,962 निष्कर्ष दर्ज किए, जिनमें से 85 को गंभीर के रूप में वर्गीकृत किया गया। शोधकर्ताओं और हमलावरों को समान रूप से शक्तिशाली उपकरणों तक बढ़ती पहुंच प्राप्त हो रही है, जिससे क्रिप्टो कंपनियाँ एक तंग रस्सी पर चल रही हैं जहाँ निर्णायक सवाल बस यह हो सकता है कि कमजोरी को पहले कौन ढूंढता है।

ट्रेज़र, बिटबॉक्स और कॉइनट्रैकिंग के ग्राहकों के लिए, तत्काल प्राथमिकता सरल है: जब तक कंपनियाँ यह पता लगाती हैं कि क्या हुआ, तब तक पहचानी गई फ़िशिंग ईमेल और उनके लिंक से बचें। आगे क्या होगा यह इस बात पर निर्भर करता है कि साझा ईमेल बुनियादी ढांचे को कैसे समझौता किया गया, हमला कितनी व्यापक रूप से फैला, और क्या अतिरिक्त क्रिप्टोकरेंसी कंपनियाँ इसी तरह की घटनाओं का खुलासा करती हैं।

ट्रेज़ोर डेटा लीक में तेजी, 67,000 और अमेरिकी खरीदारों का डेटा हुआ उजागर

ट्रेज़ोर डेटा लीक में तेजी, 67,000 और अमेरिकी खरीदारों का डेटा हुआ उजागर

पुराने अमेरिकी ऑर्डर रिकॉर्ड्स को बनाए रखने और उजागर करने के बाद ट्रेज़ोर का डेटा लीक लगभग 80,000 ग्राहकों तक बढ़ गया।

यह लेख AI का उपयोग करके अंग्रेज़ी से अनुवादित किया गया था। मूल अंग्रेज़ी संस्करण आधिकारिक स्रोत है; स्वचालित अनुवादों में अशुद्धियाँ हो सकती हैं, विशेष रूप से कानूनी और नियामक शब्दावली में।

इस कहानी में टैग