Dikuasakan oleh
Security

Penyedia Penghantaran Trezor Mendedahkan 13,689 Pelanggan Kripto kepada Penipuan

Trezor berkata pelanggaran di penyedia penghantaran Shipmonk telah mendedahkan data pesanan peribadi bagi kira-kira 13,689 pelanggan terbaru, meningkatkan risiko penipuan bersasar tetapi tidak menjejaskan dompet perkakasan syarikat itu.

DITULIS OLEH
KONGSI
Penyedia Penghantaran Trezor Mendedahkan 13,689 Pelanggan Kripto kepada Penipuan

Intipati Utama

  • Trezor berkata Shipmonk mendedahkan data bagi kira-kira 13,689 pelanggan terbaru.
  • Peranti Trezor kekal selamat, tetapi risiko pancingan data meningkat selepas pelanggaran pada 10 Ogos.
  • Trezor menyasarkan Penghantaran Tanpa Nama untuk EU menjelang September 2026.

Menurut kemas kini keselamatan syarikat, pelanggan yang terjejas menerima pesanan di Amerika Syarikat, United Kingdom, Sweden, Colombia, Brazil, Itali, atau Portugal dalam tempoh 90 hari sebelum 8 Ogos, tulis Trezor. Pengeluar dompet perkakasan itu berkata Shipmonk memaklumkannya tentang akses tanpa kebenaran kepada sistem yang menyimpan data pelanggan pada 10 Ogos.

Trezor berkata 11,742 pelanggan telah terdedah nama penuh, alamat e-mel, nombor telefon, dan alamat penghantaran mereka. Seramai 1,947 lagi mempunyai maklumat separa yang terdedah: nama, bandar, dan alamat e-mel.

Dompet perkakasan ialah peranti fizikal yang direka untuk menyimpan kelayakan peribadi yang digunakan bagi mengawal mata wang kripto secara luar talian. Kelayakan tersebut, yang sering dipanggil kunci peribadi, tidak terdedah dalam insiden ini. “Semua pelanggan yang terjejas telah dihubungi secara berasingan melalui e-mel. Sistem dan peranti kami kekal selamat, tetapi pelanggan yang terjejas mungkin mengalami peningkatan percubaan pancingan data,” jelas Trezor di X.

Risiko Serta-Merta Ialah Penyamarannya

Kebimbangan yang lebih segera ialah pancingan data, satu taktik penipuan di mana penjenayah menyamar sebagai syarikat, bank, atau perkhidmatan lain yang dipercayai untuk memperdaya orang ramai supaya menyerahkan maklumat sensitif.

“Penipu boleh menggunakan maklumat yang bocor untuk menghantar e-mel palsu, membuat panggilan telefon palsu, menghantar surat penipuan, atau berpotensi menyamar sebagai bank, bursa kripto, atau malah Trezor,” kata syarikat itu dalam notis pelanggan.

Risiko itu amat serius bagi pemilik dompet perkakasan kerana pencuri mungkin cuba mendapatkan sandaran dompet, yang juga dikenali sebagai frasa pemulihan. Frasa pemulihan boleh memulihkan akses kepada dompet kripto, bermakna sesiapa yang memperolehnya mungkin dapat mengambil dana di dalamnya.

Trezor menggesa pelanggan agar tidak pernah memasukkan sandaran dompet ke dalam laman web atau berkongsinya dengan sesiapa. Ia juga menasihatkan orang ramai supaya mencurigai mesej yang meminta tindakan segera atau maklumat peribadi dan mengesahkan komunikasi melalui saluran rasmi Trezor.

Rakan Penghantaran Menyimpan Data

Shipmonk ialah penyedia logistik yang menyimpan produk dan menghantar pesanan kepada pembeli. Trezor berkata rakan seperti itu memerlukan maklumat asas penghantaran, termasuk nama penerima, alamat, nombor telefon, dan alamat e-mel.

Trezor menegaskan bahawa sistem, produk, dan perkhidmatannya sendiri tidak dikompromi. “Peranti Trezor kekal sepenuhnya selamat dan terjamin,” kata syarikat itu, sambil menambah bahawa operasi biasa diteruskan.

Syarikat itu berkata polisi pengekalan 90 harinya mengehadkan pelanggaran tersebut. Trezor mewajibkan rakan pemenuhan memadam atau menganonimkan data pesanan pelanggan 90 hari selepas penghantaran, selepas tempoh yang diperlukan untuk penghantaran, pemulangan, bayaran balik, dan penggantian berakhir.

“Kesan sebenar satu-satunya ialah pelanggan yang terjejas mungkin melihat lebih banyak percubaan pancingan data melalui e-mel, telefon, atau pos,” dedah Trezor. Ia berkata pelanggan yang terjejas telah dihubungi secara langsung daripada help@trezor.io dan mereka yang tidak menerima notis itu tidak terjejas.

Industri Dompet Perkakasan Pernah Mengalaminya

Insiden ini bukanlah kebocoran data pelanggan pertama yang dikaitkan dengan pengeluar dompet perkakasan. Ledger, satu lagi pengeluar utama, mengalami pelanggaran yang melibatkan pangkalan data e-dagang dan pemasaran pada tahun 2020.

Insiden itu mendedahkan kira-kira 1 juta alamat e-mel dan, kemudian, sekitar 272,000 rekod pelanggan yang lebih terperinci, termasuk nama, alamat pos, nombor telefon, dan produk yang dipesan.

Episod Ledger menunjukkan mengapa maklumat peribadi yang dikaitkan dengan pemilikan kripto boleh bernilai kepada penjenayah walaupun teknologi dompet itu sendiri kekal selamat. Ia boleh membantu penipu membina mesej yang meyakinkan yang menyasarkan pelanggan yang diketahui. Trezor menjelaskan pada Khamis bahawa ia sedang mengusahakan kaedah penghantaran yang lebih privasi.

Syarikat itu menyatakan:

“Kami kini sedang mengusahakan pilihan Penghantaran Tanpa Nama, yang kami sasarkan untuk siap menjelang September untuk EU dan menjelang akhir tahun untuk AS. Ini memberi anda cara yang lebih selamat untuk memesan dompet perkakasan tanpa mengaitkan pembelian dengan alamat rumah anda atau identiti dunia sebenar.”

Trezor seterusnya mendedahkan bahawa Shipmonk telah mengamankan dan memperkukuh sistem yang terjejas sementara siasatan diteruskan. Pelanggan harus memantau kemas kini lanjut, dan Trezor merancang untuk memperkenalkan Penghantaran Tanpa Nama di Kesatuan Eropah menjelang September dan di Amerika Syarikat menjelang akhir 2026.

Artikel ini telah diterjemahkan daripada bahasa Inggeris menggunakan AI. Versi asal dalam bahasa Inggeris ialah sumber yang berwibawa; terjemahan automatik mungkin mengandungi ketidaktepatan, terutamanya dalam terminologi undang-undang dan kawal selia.