صانعة محافظ بيتكوين Trezor تؤكد تعرض 13,689 عميلاً لاختراق بيانات
BTC/USDT
$13,173,612,521.85
$63,999.00 / $62,700.00
الفرق: $1,299.00 (2.07%)
-0.0007%
البيع يدفع
ملخص الذكاء الاصطناعيAI
- تشمل السجلات المكشوفة لـ11,742 عميلاً الاسم وعنوان التوصيل ورقم الهاتف والبريد الإلكتروني.
- لم تتعرض أي مفاتيح خاصة أو عبارات استرداد أو أرقام PIN للاختراق وفقاً لإشعار Trezor الرسمي.
- تلقت Trezor بلاغ الاختراق من ShipMonk في 10 أغسطس وتغطي البيانات طلبات بين 10 مايو و8 أغسطس 2026.
- تخطط Trezor لإتاحة خيار توصيل مجهول الهوية في الاتحاد الأوروبي بحلول سبتمبر 2026.
أخبار العملات الرقمية
أعلنت شركة Trezor، المتخصصة في تصنيع محافظ الأجهزة لبيتكوين (BTC)، أن اختراقاً وقع لدى أحد شركاء الشحن كشف البيانات الشخصية لـ13,689 عميلاً من مستخدمي الحفظ الذاتي. وأوضحت الشركة في إشعار رسمي بالحادث أن الاختراق لم يستهدف أنظمة الأجهزة أو البرامج الثابتة للمحافظ، بل طال بيانات الطلبات لدى مزود خدمة الشحن. وتشمل السجلات المكشوفة لـ11,742 عميلاً الاسم الكامل وعنوان التوصيل ورقم الهاتف والبريد الإلكتروني، في حين تتضمن 1,947 سجلاً آخر الاسم والمدينة والبريد الإلكتروني فقط. وتعود الطلبات المتأثرة إلى مشتريات جديدة شُحنت إلى الولايات المتحدة والمملكة المتحدة والسويد وكولومبيا والبرازيل وإيطاليا والبرتغال خلال 90 يوماً قبل 8 أغسطس. وأشارت Trezor إلى أن سياسة الاحتفاظ بالبيانات لمدة 90 يوماً حدّت من نطاق التسريب، محذّرة من أن المعلومات المكشوفة قد تُستغل في هجمات التصيد الاحتيالي أو الهندسة الاجتماعية التي تستهدف حائزي بيتكوين وأصول العملات البديلة. وشدد الإشعار على أن النسخ الاحتياطية للمحافظ يجب ألا تُدخل في أي موقع إلكتروني أو تُشارك مع أي جهة تدّعي تقديم الدعم الفني. وتقوم الشركة حالياً بالتواصل الفردي مع العملاء المتأثرين، على أن تصدر تحديثات أوسع عبر قنواتها الرسمية.
وأكدت الشركة في توضيحها أن أي سرّ تشفيري لم يكن ضمن مجموعة البيانات المكشوفة. فالمفاتيح الخاصة والنسخ الاحتياطية للمحافظ وعبارات الاسترداد وأرقام PIN جميعها خارج نطاق السجلات المخترقة، ولم ترصد Trezor أي عمليات احتيال أو اختراق مباشر أو تهديدات أمنية مرتبطة بهذا الحادث. وهذا التمييز جوهري لأن الاختراق يربط هويات حقيقية بشراء أجهزة الحفظ الذاتي، ما قد يشير إلى أن الشخص المعني يحوز بيتكوين (BTC). ويستطيع المهاجمون استخدام الأسماء وأرقام الهواتف والعناوين لصياغة رسائل بريد إلكتروني أو رسائل نصية أو مكالمات هاتفية أو حتى مراسلات بريدية مقنعة تحاكي تعليمات الدعم الرسمية. وبالتالي فإن الخطر طويل الأمد لا يتمثل في فقدان فوري للأصول، بل في جمع بيانات الاعتماد أو التلاعب الذي يدفع المستخدم للكشف عن عبارة الاسترداد. وتنصح الشركة بعدم التسرع في نقل الأصول لمجرد حدوث التسريب، لكن أي مستخدم سبق أن أدخل نسخة احتياطية لمحفظته في موقع مشبوه فعليه نقل أصوله وفقاً للإرشادات الرسمية. كما أعلنت Trezor أنها تخطط لإتاحة خيار توصيل مجهول الهوية في الاتحاد الأوروبي بحلول سبتمبر 2026، بهدف تقليل الربط بين ملكية المحافظ والعناوين السكنية.
ويكشف هذا الحادث أيضاً عن أن خدمات التنفيذ اللوجستي من أطراف ثالثة باتت نقطة ضعف مزمنة في البنية التحتية لقطاع العملات الرقمية. وحددت Trezor شريك الخدمات اللوجستية المتأثر باسم ShipMonk، مؤكدة أن العملاء الذين اشتروا عبر Amazon خارج نطاق الحادث لأن قناة البيع تلك تعتمد ترتيب تنفيذ منفصلاً. ووصفت الشركة هذا بأنه أول حادث في تاريخها الممتد 13 عاماً يتعلق بأرقام هواتف العملاء وعناوين الشحن، مع التأكيد على أن البرامج الثابتة للأجهزة والحمايات التشفيرية لم تتعرض لأي اختراق عن بُعد. وقد ظهرت أنماط مشابهة في سلسلة التوريد بقطاع محافظ الأجهزة من قبل، منها حادث في يناير شمل Global-e، الشريك التجاري لشركة Ledger المنافسة، فضلاً عن اختراقات سابقة لمنصات تسويق أو دعم فني من أطراف ثالثة كشفت أسماء وعناوين بريد إلكتروني. ولم يتضمن هذا الحادث فشلاً في بروتوكول blockchain أو فك ربط عملة مستقرة خوارزمية أو استغلال إيردروب، لكنه لا يزال يحمل تداعيات أمنية لأن البيانات الشخصية المسربة قد تظل قابلة للاستغلال لسنوات وتمكّن من هجمات متكررة.
ويوفر الجدول الزمني التشغيلي لشركة Trezor أوضح صورة لخطوات الاحتواء. فقد أفادت الشركة بأنها تلقت بلاغاً من ShipMonk في 10 أغسطس يفيد بأن أنظمتها تعرضت لدخول غير مصرح به، وأن التحقيق لا يزال مستمراً. وتغطي البيانات المتأثرة بشكل رئيسي طلبات العملاء الجدد التي شُحنت بين 10 مايو و8 أغسطس 2026، في حين قد تشمل المجموعة الأصغر من السجلات الجزئية طلبات أقدم لا يزال نطاقها الزمني الدقيق قيد التحقق. ويُبلَّغ العملاء المشمولون في الحادث عبر العنوان الرسمي help@trezor.io، وأكدت الشركة أن عدم وصول رسالة إشعار يعني أن المستخدم غير متأثر. كما جددت Trezor التأكيد على أن أجهزتها لا تزال آمنة، داعية إلى اليقظة تجاه محاولات الانتحال عبر الهاتف أو البريد الإلكتروني أو الرسائل النصية أو البريد العادي. ولا يمثل هذا الحادث محفزاً سعرياً مرتبطاً بـأعلى سعر تاريخي لبيتكوين، لكنه يرفع معايير الثقة التشغيلية لخدمات الحفظ الذاتي. وكخطوة علاجية، تخطط الشركة لنموذج توصيل مجهول يجمع بين الدفع المخصص والاستلام من خزائن مقفلة وتغليف عادي، بهدف فصل تسليم المنتج عن الملكية القابلة للتحديد.
ويربط تحليل COINOTAG هذه التحديثات بمحور واحد: المحيط الأمني لمنظومة بيتكوين بات يمتد اليوم إلى ما هو أبعد من التشفير ليشمل اللوجستيات وإدارة الهوية. ويحدد تقرير الحادث الرسمي السبب الجذري في الدخول غير المصرح به لدى ShipMonk، وليس خللاً في أجهزة Trezor نفسها، فيما تشمل الإجراءات العلاجية إشعار العملاء وحذف البيانات بعد 90 يوماً والتخطيط لشحن مجهول. وتُظهر بيانات السلسلة (on-chain) عدم وجود أي مبلغ مسروق أو معاملة مرتبطة بمهاجم لهذا الكشف، لأن أي مفتاح خاص أو عبارة استرداد لم تتعرض للتسريب. والتهديد المتبقي هو الهندسة الاجتماعية. وإلى حين اكتمال التقرير النهائي، ينبغي على المستخدمين المتأثرين التعامل مع أي رسالة دعم غير متوقعة على أنها عدائية بطبيعتها، وعدم تقديم النسخ الاحتياطية للمحافظ لأي موقع أو مكالمة أو نموذج بريدي.
أضف COINOTAG كمصدر مفضل
أضف COINOTAG إلى مصادرك المفضلة في أخبار Google والبحث لرؤية تغطيتنا أولاً.
إضافة على Googleالوسوم ذات الصلة
تم إنتاجه بمساعدة الذكاء الاصطناعي، وتمت مراجعته بالذكاء الاصطناعي، ونُشر تحت الإشراف التحريري لـ COINOTAG.


