Trezor รายงานการละเมิดข้อมูลที่ส่งผลกระทบต่อผู้ใช้ในสหรัฐอเมริกา
Trezor รายงานว่า ผู้ใช้ในสหรัฐอเมริกาอีก 67,000 ราย ได้รับผลกระทบจากการละเมิดข้อมูลของผู้ให้บริการจัดส่ง ซึ่งเปิดทางให้เกิดการโจมตีแบบฟิชชิงและการหลอกลวงทางสังคม
ผลกระทบจากการละเมิดข้อมูลของผู้ให้บริการกระเป๋าเงินฮาร์ดแวร์ Trezor มีขนาดใหญ่กว่าที่ประเมินไว้ในเบื้องต้น โดยขยายไปยังลูกค้าในสหรัฐอเมริกาอีก 67,000 ราย. การละเมิดนี้อาจทำให้ผู้ใช้ในสหรัฐอเมริกาที่สั่งซื้อระหว่างเดือนพฤศจิกายน 2019 ถึงสิงหาคม 2021 มีความเสี่ยงมากขึ้น
Trezor กล่าวในโพสต์บน X เมื่อวันศุกร์ โดยอ้างอิงจากการอัปเดตล่าสุดจากผู้ให้บริการจัดส่ง ShipMonk
ลูกค้าเหล่านี้มีข้อมูลทั้งหมดถูกเปิดเผย รวมถึง ชื่อ, อีเมล, หมายเลขโทรศัพท์, ที่อยู่จัดส่ง และ รายละเอียดการสั่งซื้อ. Trezor กล่าวโทษผู้ให้บริการจัดส่งที่ไม่ลบข้อมูลจากคำสั่งเหล่านี้ แม้ว่าจะได้รับการรับรองเป็นลายลักษณ์อักษรจาก ShipMonk ก็ตาม
ขณะที่ระบบของ Trezor ไม่ถูกโจมตี การละเมิดข้อมูลอาจเป็นอันตรายต่อสินทรัพย์ดิจิทัลของลูกค้า 67,000 ราย เนื่องจากผู้โจมตีอาจใช้ข้อมูลนี้ในการโจมตีแบบฟิชชิงโดยแอบอ้างเป็น Trezor เพื่อขโมย seed phrases ของผู้ใช้ที่ควบคุมกระเป๋าเงินของพวกเขา
ในเดือนสิงหาคม Trezor ประเมินเบื้องต้นว่ามีผู้ใช้เพียง 14,000 ราย ที่ข้อมูลถูกเปิดเผยผ่านผู้ให้บริการจัดส่ง
Trezor รายงานในเดือนมกราคม 2024 ว่าประมาณ 66,000 ราย มีความเสี่ยงต่อการโจมตีแบบฟิชชิงหากพวกเขาติดต่อทีมสนับสนุนของบริษัทตั้งแต่เดือนธันวาคม 2021
การโจมตีแบบฟิชชิงและการหลอกลวงทางสังคมไม่จำเป็นต้องใช้การหาประโยชน์จากช่องโหว่ของโค้ด อย่างไรก็ตาม การหลอกลวงที่อิงจากการแอบอ้างเหล่านี้ทำให้เกิดการสูญเสียส่วนใหญ่ในอุตสาหกรรมคริปโตในไตรมาสแรกของปี โดยคิดเป็นมูลค่า 306 ล้านดอลลาร์ จากการสูญเสียรวม 482 ล้านดอลลาร์ ตามข้อมูลจากบริษัทความปลอดภัยบล็อกเชน Hacken
ในเดือนกรกฎาคม นักลงทุนคริปโตคนหนึ่งสูญเสียเงินเกือบ 1 ล้านดอลลาร์ หลังจากลงนามในธุรกรรมการอนุมัติโทเค็นฟิชชิงที่เป็นอันตรายบน Ethereum