2 ساعت پیش
زمان مطالعه : 7 دقیقه
ترزور و بیتباکس درباره هشدارهای جعلی امنیتی کیف پولهای سختافزاری هشدار دادند
شرکتهای سازنده کیف پول سختافزاری Trezor و BitBox به کاربران درباره ایمیلهای فیشینگ هشدار دادند. ایمیلهایی که در قالب اطلاعیههای فوری امنیتی ارسال شدهاند و ظاهراً پس از حملات مشکوک به سرویسهای ایمیل شخص ثالث منتشر شدهاند. بیتباکس اعلام کرد به نظر میرسد چندین شرکت فعال در حوزه بیتکوین از طریق یک ارائهدهنده مشترک خدمات خبرنامه هدف حمله قرار گرفتهاند. در حالی که ترزور نیز نفوذ به سرویس ایمیل خود را تأیید کرده است.
شرکتهای سازنده کیف پول سختافزاری Trezor و BitBox به کاربران درباره ایمیلهای فیشینگ هشدار دادند. ایمیلهایی که در قالب اطلاعیههای فوری امنیتی ارسال شدهاند و ظاهراً پس از حملات مشکوک به سرویسهای ایمیل شخص ثالث منتشر شدهاند.
بیتباکس اعلام کرد به نظر میرسد چندین شرکت فعال در حوزه بیتکوین از طریق یک ارائهدهنده مشترک خدمات خبرنامه هدف حمله قرار گرفتهاند. در حالی که ترزور نیز نفوذ به سرویس ایمیل خود را تأیید کرده است.
روز چهارشنبه، Trezor اعلام کرد ارائهدهنده خدمات ایمیل این شرکت مورد نفوذ قرار گرفته است و هشدار داد پیامی با عنوان «هشدار امنیتی حیاتی: آسیبپذیری آنتروپی STM32» جعلی است. این شرکت از دریافتکنندگان خواست روی هیچیک از لینکهای موجود در این پیام کلیک نکنند.
در این رابطه بخوانید : حمله DDoS در شبکه های بلاک چین چیست؟
در همان روز، BitBox نیز به کاربران درباره یک ایمیل فیشینگ هشدار داد که وانمود میکرد از طرف این شرکت ارسال شده است. این شرکت اعلام کرد بررسیهای اولیه نشان میدهد ارائهدهنده خدمات خبرنامه آن احتمالاً هک شده است. بیتباکس همچنین افزود به نظر میرسد چندین شرکت فعال در حوزه بیتکوین از طریق یک ارائهدهنده خدمات مشترک هدف قرار گرفتهاند.
هشدارهای جدید پس از چندین رخداد امنیتی در صنعت کیف پول سختافزاری
این هشدارها پس از چندین افشای اطلاعات و رخداد امنیتی اخیر در حوزه کیف پولهای سختافزاری منتشر شدهاند.
در ۱۳ اوت، یک رخنه امنیتی در شرکت ShipMonk، ارائهدهنده خدمات ارسال محصولات Trezor، اطلاعات متعلق به حدود ۱۴ هزار مشتری را در معرض خطر قرار داد.
۴ سپتامبر نیز Trezor اعلام کرد که ۶۷ هزار مشتری دیگر در آمریکا تحت تأثیر این رخداد قرار گرفتهاند.
همچنین در ماه ژوئیه، BitBox اعلام کرد دستگاههای این شرکت تحت تأثیر یک آسیبپذیری مرتبط با تولید اعداد تصادفی در Coldcard قرار نگرفتهاند.
این شرکت در ماه اوت نیز یک بهروزرسانی منتشر کرد که دو آسیبپذیری شدید در فریمور دستگاهها را برطرف میکرد. با این حال، در آن زمان هیچ مورد شناختهشدهای از سوءاستفاده از این آسیبپذیریها یا سرقت داراییها گزارش نشده بود.
ترجمه شده توسط مجله خبری نیپوتو
خرید و فروش ارزهای دیجیتال از امروز شروع کنید
ممکن است علاقه مند باشید
ثبت دیدگاه
لیست نظرات (0)
انتخاب سردبیر
مفاهیم پایه
بیشتر بخوانید























