نشت داده در یکی از شرکتهای ارائهدهنده خدمات ارسال محصولات ترزور، اطلاعات شخصی نزدیک به ۱۴ هزار دارنده رمزارز را افشا کرد و بار دیگر امنیت کیف پولهای سرد را زیر سؤال برد. بر اثر این رخداد، نام، نشانی، شماره تلفن و ایمیل ۱۱ هزار و ۷۴۲ خریدار افشا شد و نام، شهر محل سکونت و ایمیل یکهزار و ۹۴۷ مشتری دیگر نیز به دست هکرها افتاد.
بهگزارش فایننشال تایمز، نیکو عسگری، خبرنگار لندن، نوشت که این حادثه در شرایطی رخ داده که دارندگان رمزارز بیش از گذشته هم هدف حملات اینترنتی و هم هدف حملات فیزیکی قرار میگیرند. مجرمان به دنبال تصاحب داراییهای دیجیتال آنها هستند و همین موضوع فشار امنیتی را بر کاربران افزایش داده است.
ترزور، تولیدکننده کیف پولهای سختافزاری رمزارز، روز پنجشنبه اعلام کرد نشت اطلاعات در یکی از شرکتهای ارسالکننده محصولاتش رخ داده است. مقر این شرکت در پراگ قرار دارد و دستگاههایی کوچک شبیه حافظههای یواسبی میفروشد که کاربران کلیدهای خصوصی خود را روی آنها و دور از اینترنت نگهداری میکنند تا خطر هک آنلاین کاهش یابد.
محصولات ترزور که به «کیف پول سرد» شناخته میشوند، قرار است یکی از کمآسیبپذیرترین راهها برای حفاظت از دسترسی به توکنهای دیجیتال ذخیرهشده آنلاین باشند. با رشد محبوبیت این ابزارها، سرمایهگذاران بیش از پیش به دنبال روشی امنتر برای نگهداری داراییهایشان رفتهاند، آن هم در دورهای که حملات هکری به پلتفرمها و کسبوکارهای رمزارزی به رکوردهای تازهای رسیده است.
با وجود این، امنیت کیف پولهای سرد نیز بیش از پیش زیر ذرهبین رفته است. رخداد روز پنجشنبه دومین مورد در بازهای تنها دو هفتهای بود که کاربران این نوع کیف پولها با مشکل امنیتی جدی روبهرو شدند. در ۳۰ ژوئیه، بیش از ۱۰۰ میلیون دلار از دارایی دارندگان کیف پول سختافزاری «کُلدکارد» به سرقت رفت، زیرا یک نقص فنی باعث شده بود کلیدهای خصوصی کاربران با سطح امنیت کافی تولید نشوند و در برابر هک آسیبپذیر بمانند.
شرکت اطلاعات داراییهای دیجیتال «تیآرام لبز» در واکنش به حمله کُلدکارد گفت: «نگهداری شخصی دارایی، ریسک را از بین نمیبرد؛ فقط محل آن را تغییر میدهد.» ترزور نیز اعلام کرد نشت اخیر اطلاعات افرادی در آمریکا، بریتانیا، سوئد، کلمبیا، برزیل، ایتالیا و پرتغال را تحت تاثیر قرار داده است؛ کاربرانی که دستگاههای خود را بین ۱۰ مه تا ۸ اوت دریافت کرده بودند.
ترزور ضمن ابراز «تاسف عمیق» هشدار داد مشتریانی که اطلاعاتشان افشا شده است ممکن است با افزایش تلاشهای فیشینگ روبهرو شوند. در عین حال، خطر تنها به فضای آنلاین محدود نیست و دارندگان داراییهای دیجیتال طی سالهای اخیر به هدف حملات فیزیکی نیز تبدیل شدهاند، زیرا سارقان تلاش میکنند رمزارز آنها را به دست آورند.
در یکی از موارد خبرساز، یکی از بنیانگذاران شرکت لجر، رقیب ترزور در بازار کیف پولهای سختافزاری، به همراه همسرش سال گذشته در فرانسه ربوده شد و این دو بعدا آزاد شدند. شرکت تحلیل دادههای بلاکچین «چینالیسیس» نیز گفت: «مجرمان دریافتهاند که دارندگان رمزارز اهداف باارزشی هستند، زیرا ثروتی در اختیار دارند که میتوان آن را فورا و به شکلی برگشتناپذیر منتقل کرد.»
براساس آمار چینالیسیس، آدمربایی بیش از نیمی از ۴۶ حمله خشونتآمیز ثبتشده علیه سرمایهگذاران رمزارز از ابتدای سال جاری تاکنون را تشکیل داده است. در بیش از یکسوم موارد هم مهاجمان وارد خانه قربانیان شدهاند. با وجود این، احتمال میرود آمار واقعی بالاتر باشد، زیرا برخی دارندگان رمزارز ممکن است حملهای را که علیه آنها صورت گرفته گزارش نکرده باشند.
ترزور در واکنش به این تهدیدها اعلام کرده در حال توسعه گزینه «تحویل ناشناس» است؛ روشی که به مشتریان اجازه میدهد کیف پول سختافزاری را بدون پیوند دادن خرید به نشانی منزل یا هویت واقعی خود سفارش دهند. این شرکت قصد دارد این امکان را تا ماه سپتامبر در سراسر اتحادیه اروپا ارائه کند و در بیانیهای به فایننشال تایمز گفت: «ما کاملا درک میکنیم که این اتفاق تا چه اندازه جدی است و چه خطرات بالقوهای برای مشتریان ما ایجاد میکند.» ترزور همچنین افزود که تاکنون از هیچ مورد تاییدشدهای از کلاهبرداری، هک یا تهدید علیه امنیت جانی مشتریان که در نتیجه این افشای اطلاعات رخ داده باشد، اطلاعی ندارد.
نظر شما درباره این نشت اطلاعات و امنیت کیف پولهای سرد چیست؟