نشت داده در یکی از شرکت‌های ارائه‌دهنده خدمات ارسال محصولات ترزور، اطلاعات شخصی نزدیک به ۱۴ هزار دارنده رمزارز را افشا کرد و بار دیگر امنیت کیف پول‌های سرد را زیر سؤال برد. بر اثر این رخداد، نام، نشانی، شماره تلفن و ایمیل ۱۱ هزار و ۷۴۲ خریدار افشا شد و نام، شهر محل سکونت و ایمیل یک‌هزار و ۹۴۷ مشتری دیگر نیز به دست هکرها افتاد.

به‌گزارش فایننشال تایمز، نیکو عسگری، خبرنگار لندن، نوشت که این حادثه در شرایطی رخ داده که دارندگان رمزارز بیش از گذشته هم هدف حملات اینترنتی و هم هدف حملات فیزیکی قرار می‌گیرند. مجرمان به دنبال تصاحب دارایی‌های دیجیتال آنها هستند و همین موضوع فشار امنیتی را بر کاربران افزایش داده است.

ترزور، تولیدکننده کیف پول‌های سخت‌افزاری رمزارز، روز پنجشنبه اعلام کرد نشت اطلاعات در یکی از شرکت‌های ارسال‌کننده محصولاتش رخ داده است. مقر این شرکت در پراگ قرار دارد و دستگاه‌هایی کوچک شبیه حافظه‌های یواس‌بی می‌فروشد که کاربران کلیدهای خصوصی خود را روی آنها و دور از اینترنت نگهداری می‌کنند تا خطر هک آنلاین کاهش یابد.

محصولات ترزور که به «کیف پول سرد» شناخته می‌شوند، قرار است یکی از کم‌آسیب‌پذیرترین راه‌ها برای حفاظت از دسترسی به توکن‌های دیجیتال ذخیره‌شده آنلاین باشند. با رشد محبوبیت این ابزارها، سرمایه‌گذاران بیش از پیش به دنبال روشی امن‌تر برای نگهداری دارایی‌هایشان رفته‌اند، آن هم در دوره‌ای که حملات هکری به پلتفرم‌ها و کسب‌وکارهای رمزارزی به رکوردهای تازه‌ای رسیده است.

با وجود این، امنیت کیف پول‌های سرد نیز بیش از پیش زیر ذره‌بین رفته است. رخداد روز پنجشنبه دومین مورد در بازه‌ای تنها دو هفته‌ای بود که کاربران این نوع کیف پول‌ها با مشکل امنیتی جدی روبه‌رو شدند. در ۳۰ ژوئیه، بیش از ۱۰۰ میلیون دلار از دارایی دارندگان کیف پول سخت‌افزاری «کُلدکارد» به سرقت رفت، زیرا یک نقص فنی باعث شده بود کلیدهای خصوصی کاربران با سطح امنیت کافی تولید نشوند و در برابر هک آسیب‌پذیر بمانند.

شرکت اطلاعات دارایی‌های دیجیتال «تی‌آر‌ام لبز» در واکنش به حمله کُلدکارد گفت: «نگهداری شخصی دارایی، ریسک را از بین نمی‌برد؛ فقط محل آن را تغییر می‌دهد.» ترزور نیز اعلام کرد نشت اخیر اطلاعات افرادی در آمریکا، بریتانیا، سوئد، کلمبیا، برزیل، ایتالیا و پرتغال را تحت تاثیر قرار داده است؛ کاربرانی که دستگاه‌های خود را بین ۱۰ مه تا ۸ اوت دریافت کرده بودند.

ترزور ضمن ابراز «تاسف عمیق» هشدار داد مشتریانی که اطلاعاتشان افشا شده است ممکن است با افزایش تلاش‌های فیشینگ روبه‌رو شوند. در عین حال، خطر تنها به فضای آنلاین محدود نیست و دارندگان دارایی‌های دیجیتال طی سال‌های اخیر به هدف حملات فیزیکی نیز تبدیل شده‌اند، زیرا سارقان تلاش می‌کنند رمزارز آنها را به دست آورند.

در یکی از موارد خبرساز، یکی از بنیان‌گذاران شرکت لجر، رقیب ترزور در بازار کیف پول‌های سخت‌افزاری، به همراه همسرش سال گذشته در فرانسه ربوده شد و این دو بعدا آزاد شدند. شرکت تحلیل داده‌های بلاک‌چین «چین‌الیسیس» نیز گفت: «مجرمان دریافته‌اند که دارندگان رمزارز اهداف باارزشی هستند، زیرا ثروتی در اختیار دارند که می‌توان آن را فورا و به شکلی برگشت‌ناپذیر منتقل کرد.»

براساس آمار چین‌الیسیس، آدم‌ربایی بیش از نیمی از ۴۶ حمله خشونت‌آمیز ثبت‌شده علیه سرمایه‌گذاران رمزارز از ابتدای سال جاری تاکنون را تشکیل داده است. در بیش از یک‌سوم موارد هم مهاجمان وارد خانه قربانیان شده‌اند. با وجود این، احتمال می‌رود آمار واقعی بالاتر باشد، زیرا برخی دارندگان رمزارز ممکن است حمله‌ای را که علیه آنها صورت گرفته گزارش نکرده باشند.

ترزور در واکنش به این تهدیدها اعلام کرده در حال توسعه گزینه «تحویل ناشناس» است؛ روشی که به مشتریان اجازه می‌دهد کیف پول سخت‌افزاری را بدون پیوند دادن خرید به نشانی منزل یا هویت واقعی خود سفارش دهند. این شرکت قصد دارد این امکان را تا ماه سپتامبر در سراسر اتحادیه اروپا ارائه کند و در بیانیه‌ای به فایننشال تایمز گفت: «ما کاملا درک می‌کنیم که این اتفاق تا چه اندازه جدی است و چه خطرات بالقوه‌ای برای مشتریان ما ایجاد می‌کند.» ترزور همچنین افزود که تاکنون از هیچ مورد تاییدشده‌ای از کلاهبرداری، هک یا تهدید علیه امنیت جانی مشتریان که در نتیجه این افشای اطلاعات رخ داده باشد، اطلاعی ندارد.

نظر شما درباره این نشت اطلاعات و امنیت کیف پول‌های سرد چیست؟