Trezor का कहना है कि शिपिंग प्रदाता Shipmonk में हुई एक सुरक्षा चूक ने लगभग 13,689 हालिया ग्राहकों का व्यक्तिगत ऑर्डर डेटा उजागर कर दिया, जिससे लक्षित धोखाधड़ी का खतरा बढ़ गया है, लेकिन कंपनी के हार्डवेयर वॉलेट्स प्रभावित नहीं हुए।
ट्रेज़ोर शिपिंग प्रोवाइडर ने 13,689 क्रिप्टो ग्राहकों को स्कैम के जोखिम में डाला

मुख्य बातें
- ट्रेज़र का कहना है कि शिपमोंक ने लगभग 13,689 हालिया ग्राहकों का डेटा उजागर किया।
- Trezor डिवाइस सुरक्षित बने हुए हैं, लेकिन 10 अगस्त की उल्लंघन के बाद फ़िशिंग के जोखिम बढ़ गए।
- ट्रेज़र सितंबर 2026 तक यूरोपीय संघ के लिए गुमनाम डिलीवरी को लक्षित कर रहा है।
कंपनी के सुरक्षा अपडेट के अनुसार, प्रभावित ग्राहकों ने 8 अगस्त से पहले के 90 दिनों के दौरान संयुक्त राज्य अमेरिका, यूनाइटेड किंगडम, स्वीडन, कोलंबिया, ब्राजील, इटली, या पुर्तगाल में ऑर्डर प्राप्त किए थे, ट्रेज़र ने लिखा। हार्डवेयर वॉलेट निर्माता ने कहा कि शिपमोंक ने 10 अगस्त को ग्राहक डेटा रखने वाली प्रणालियों में अनधिकृत पहुंच के बारे में सूचित किया।
ट्रेज़र ने कहा कि 11,742 ग्राहकों के पूरे नाम, ईमेल पते, फोन नंबर और शिपिंग पते उजागर हुए। अन्य 1,947 ग्राहकों की आंशिक जानकारी उजागर हुई: नाम, शहर और ईमेल पते।
एक हार्डवेयर वॉलेट एक भौतिक डिवाइस है जिसे क्रिप्टोकरेंसी को नियंत्रित करने के लिए उपयोग किए जाने वाले निजी क्रेडेंशियल्स को ऑफ़लाइन रखने के लिए डिज़ाइन किया गया है। उन क्रेडेंशियल्स, जिन्हें अक्सर प्राइवेट कीज़ कहा जाता है, इस घटना में उजागर नहीं हुए। ट्रेज़ोर ने एक्स पर समझाया, "सभी प्रभावित ग्राहकों से ईमेल द्वारा अलग से संपर्क किया गया है। हमारी प्रणालियाँ और डिवाइस सुरक्षित बने हुए हैं, लेकिन प्रभावित ग्राहकों को फ़िशिंग प्रयासों में वृद्धि का अनुभव हो सकता है।"
तत्काल जोखिम छद्मवेशीकरण है
अधिक तत्काल चिंता फ़िशिंग है, यह एक धोखाधड़ी की रणनीति है जिसमें अपराधी लोगों को संवेदनशील जानकारी सौंपने के लिए धोखा देने हेतु विश्वसनीय कंपनियों, बैंकों या अन्य सेवाओं का भेष धारण करते हैं।
कंपनी ने अपने ग्राहक सूचना में कहा, "ठग लीक हुई जानकारी का उपयोग नकली ईमेल भेजने, नकली फोन कॉल करने, धोखाधड़ी भरे पत्र भेजने, या संभावित रूप से बैंकों, क्रिप्टो एक्सचेंजों, या यहां तक कि ट्रेज़र का भी भेष बदलने के लिए कर सकते हैं।"
यह जोखिम हार्डवेयर वॉलेट मालिकों के लिए विशेष रूप से गंभीर है क्योंकि चोर वॉलेट बैकअप, जिसे रिकवरी फ्रेज भी कहा जाता है, प्राप्त करने की कोशिश कर सकते हैं। एक रिकवरी फ्रेज क्रिप्टो वॉलेट तक पहुंच बहाल कर सकता है, जिसका अर्थ है कि इसे प्राप्त करने वाला कोई भी व्यक्ति उसमें रखे फंड को निकाल सकता है।
ट्रेज़र ने ग्राहकों से आग्रह किया कि वे कभी भी किसी वेबसाइट पर वॉलेट बैकअप न डालें या उसे किसी के साथ साझा न करें। इसने लोगों को यह भी सलाह दी कि वे तत्काल कार्रवाई या व्यक्तिगत जानकारी मांगने वाले संदेशों पर संदेह करें और आधिकारिक ट्रेज़र चैनलों के माध्यम से संचार की पुष्टि करें।
एक शिपिंग पार्टनर के पास डेटा था
शिपमोंक एक लॉजिस्टिक्स प्रदाता है जो उत्पादों को संग्रहीत करता है और खरीदारों को ऑर्डर भेजता है। ट्रेज़र ने कहा कि ऐसे भागीदार को बुनियादी डिलीवरी जानकारी की आवश्यकता होती है, जिसमें प्राप्तकर्ता का नाम, पता, फोन नंबर और ईमेल पता शामिल है।
ट्रेज़र ने इस बात पर जोर दिया कि उसकी अपनी प्रणालियाँ, उत्पाद और सेवाएँ प्रभावित नहीं हुई हैं। कंपनी ने कहा, "ट्रेज़र डिवाइस पूरी तरह से सुरक्षित और संरक्षित हैं," और यह भी कहा कि सामान्य संचालन जारी है।
कंपनी ने कहा कि उसकी 90-दिन की प्रतिधारण नीति ने इस उल्लंघन को सीमित कर दिया। ट्रेज़र अपने पूर्ति भागीदारों से यह मांग करता है कि वे डिलीवरी के 90 दिन बाद ग्राहक के ऑर्डर डेटा को हटा दें या उसे गुमनाम कर दें, जब डिलीवरी, रिटर्न, रिफंड और प्रतिस्थापन के लिए आवश्यक अवधि समाप्त हो जाती है।
ट्रेज़र ने खुलासा किया, "एकमात्र वास्तविक प्रभाव यह है कि प्रभावित ग्राहकों को ईमेल, फोन या डाक द्वारा अधिक फ़िशिंग प्रयास देखने को मिल सकते हैं।" इसने कहा कि प्रभावित ग्राहकों से help@trezor.io से सीधे संपर्क किया गया था और जिन लोगों को यह सूचना नहीं मिली, वे प्रभावित नहीं थे।
हार्डवेयर वॉलेट उद्योग ने यह पहले भी देखा है
यह घटना हार्डवेयर वॉलेट निर्माता से जुड़ी पहली ग्राहक-डेटा उल्लंघन नहीं है। लेजर, एक अन्य प्रमुख निर्माता, को 2020 में अपने ई-कॉमर्स और मार्केटिंग डेटाबेस से संबंधित एक उल्लंघन का सामना करना पड़ा था।
उस घटना में लगभग 10 लाख ईमेल पते और बाद में, नाम, डाक पते, फोन नंबर और ऑर्डर किए गए उत्पादों सहित लगभग 2,72,000 और विस्तृत ग्राहक रिकॉर्ड उजागर हुए।
लेजर की घटना ने यह दिखाया कि क्रिप्टो स्वामित्व से जुड़ी व्यक्तिगत जानकारी अपराधियों के लिए तब भी मूल्यवान क्यों हो सकती है, जब वॉलेट तकनीक स्वयं सुरक्षित बनी रहती है। यह धोखेबाजों को एक ज्ञात ग्राहक को लक्षित करने वाले विश्वसनीय संदेश बनाने में मदद कर सकती है। ट्रेज़ोर ने गुरुवार को बताया कि वह एक अधिक निजी शिपिंग विधि पर काम कर रहा है।
"हम वर्तमान में एक गुमनाम डिलीवरी विकल्प पर काम कर रहे हैं, जिसे हम सितंबर तक ईयू के लिए और साल के अंत तक यूएस के लिए तैयार करने का लक्ष्य रख रहे हैं। यह आपको अपने घर के पते या वास्तविक दुनिया की पहचान से खरीदारी को लिंक किए बिना हार्डवेयर वॉलेट ऑर्डर करने का एक सुरक्षित तरीका देता है।"
ट्रेज़र ने आगे खुलासा किया कि शिपमोंक ने जांच जारी रहने के दौरान प्रभावित प्रणालियों को सुरक्षित और मजबूत कर दिया है। ग्राहकों को आगे के अपडेट पर नज़र रखनी चाहिए, और ट्रेज़र सितंबर तक यूरोपीय संघ में और 2026 के अंत तक संयुक्त राज्य अमेरिका में गुमनाम डिलीवरी शुरू करने की योजना बना रहा है।
यह लेख AI का उपयोग करके अंग्रेज़ी से अनुवादित किया गया था। मूल अंग्रेज़ी संस्करण आधिकारिक स्रोत है; स्वचालित अनुवादों में अशुद्धियाँ हो सकती हैं, विशेष रूप से कानूनी और नियामक शब्दावली में।











