امن وحماية المعلومات

تعرّض بيانات عملاء Trezor للاختراق عبر ثغرة في شريك الشحن

أعلنت شركة تريزور، المصنّعة لمحافظ العملات الرقمية، يوم الخميس أن اختراقًا أمنيًا حدث لدى أحد مزوّدي خدمات الشحن لديها، أدى إلى كشف أسماء وعناوين بريد إلكتروني وأرقام هواتف وعناوين منازل لآلاف العملاء.

أخبرت شركة ShipMonk، المسؤولة عن تخزين وشحن منتجات تريزور، الشركة يوم الاثنين أن جهة غير مصرح لها وصلت إلى أنظمة تحتوي على بيانات العملاء. وقد تعرّض 11,742 عميلًا لسرقة بياناتهم الكاملة، بينما تم كشف أسماء ومدن وعناوين بريد إلكتروني لـ 1,947 عميلًا آخر، ليصل إجمالي المتضررين إلى 13,689 شخصًا. الطلبات المتأثرة أُجريت بين 10 مايو و8 أغسطس، وشُحنت إلى الولايات المتحدة والمملكة المتحدة والسويد وكولومبيا والبرازيل وإيطاليا أو البرتغال.

أكدت تريزور أن أنظمتها الداخلية لم تُخترق، ولم يتم المساس بأي جهاز أو مفتاح خاص أو نسخة احتياطية للمحفظة. وأرجعت الشركة نطاق الاختراق المحدود إلى سياسة تلتزم بها الشركاء بحذف أو إخفاء بيانات الطلبات بعد 90 يومًا من التسليم، مما يعني أن الطلبات الأقدم لم تكن محفوظة بعد. وأضافت أن العملاء الذين لم يتلقوا بريدًا إلكترونيًا بالإشعار غير متأثرين. وفي بيانها، أوضحت الشركة أنه خلال 13 عامًا من عملها، لم يسبق أن تعرضت لاختراق كشف أرقام هواتف العملاء وعناوين الشحن.

الاحتيال الإلكتروني وهجمات “التهديد الجسدي”

تحذيرات تريزور تركز على مخاطر التصيد الاحتيالي، حيث تنصح العملاء بتوخي الحذر من أي تواصل غير متوقع، وعدم إدخال نسخة احتياطية من المحفظة على أي موقع إلكتروني. لكن التجربة السابقة مع منافستها “ليجر” في 2020 تشير إلى أن المخاطر تتجاوز مجرد رسائل البريد الاحتيالية.

بعد أن تم كشف أسماء وعناوين وأرقام هواتف نحو 272,000 عميل من عملاء ليجر، بدأ بعضهم في تلقي رسائل فدية بتهديدات عنيفة. أحد الضحايا أخبر موقع Decrypt أنه تلقى رسائل بريد إلكتروني ونصوصًا عدة يوميًا، بينما أبلغ آخرون عن مكالمات احتيالية من أشخاص يتحدثون وكأنهم يعرفونهم شخصيًا.

هذه التهديدات أصبحت أكثر شيوعًا الآن. فقد تحققت شركة CertiK الأمنية من وقوع 52 هجومًا جسديًا على حاملي العملات الرقمية حول العالم في النصف الأول من عام 2026، مقارنة بـ39 هجومًا في العام السابق، وأصبحت عمليات اقتحام المنازل هي الطريقة الأكثر شيوعًا بدلًا من الخطف. كما قدرت شركة Chainalysis أن المسروقات تجاوزت 30 مليون دولار خلال نفس الفترة، متوقعة أن يكون هذا العام هو الأسوأ على الإطلاق.

ليست هذه هي المرة الأولى التي يحدث فيها اختراق في سلسلة توريد محافظ الأجهزة. فقد كشفت ليجر عن اختراق في شريكها التجاري الإلكتروني Global-e في يناير الماضي، كما حذّرت شركات تصنيع محافظ الأجهزة من موجة تصيّد متزايدة هذا الشهر، بالتزامن مع خسائر قاربت 130 مليون دولار نتيجة استغلال ثغرة Coldcard.

ويأتي هذا الخبر في وقت يشهد فيه مستخدمو محافظ الأجهزة صدمة بسبب ثغرة Coldcard الأخيرة. وفقًا لشركة Casa، فإن جزءًا من الـ233,000 بيتكوين التي غادرت محافظ الحيازة طويلة الأجل حول فترة اختراق Coldcard، بقيمة تقارب 15 مليار دولار، جاءت من مستخدمي ليجر وتريزور وليس من عملاء Coldcard، حيث نقلوا أموالهم إلى إعدادات توقيع متعدد بعد مشاهدة عملية الاستغلال.

أعلنت تريزور أنها تعمل على تقديم خيار “التسليم المجهول” قريبًا، ويتضمن الاستلام من صناديق البريد الذكية، وتغليف محايد، وبيانات مرسل عامة، وحذف تلقائي لمعرفات الشحن. ومن المقرر إطلاق هذا الخيار في الاتحاد الأوروبي بحلول سبتمبر، وفي الولايات المتحدة بحلول نهاية العام.

الأسئلة الشائعة

هل أموالي في محفظة تريزور آمنة بعد هذا الاختراق؟

نعم، أموالك آمنة تمامًا. الاختراق استهدف شركة الشحن فقط ولم يصل إلى أجهزة تريزور أو المفاتيح الخاصة أو النسخ الاحتياطية. عملاء تريزور يستخدمون محافظ الأجهزة لحماية أموالهم، والاختراق لم يكشف سوى بيانات شخصية وليس أي معلومات مالية.

كيف أحمي نفسي من رسائل التصيد الاحتيالي بعد هذا الاختراق؟

تعامل مع أي رسالة غير متوقعة تشير إلى أنها من تريزور بحذر شديد. لا تدخل عبارة الاسترداد (Seed Phrase) الخاصة بك على أي موقع أو تطبيق، ولا ترد على رسائل تطلب معلومات شخصية. تريزور لن تطلب منك أبدًا إدخال هذه البيانات.

كم عدد العملاء المتأثرين بهذا الاختراق؟

تأثر ما مجموعه 13,689 عميلًا، منهم 11,742 تعرضوا لكشف كامل لبياناتهم (الاسم، الهاتف، البريد الإلكتروني، العنوان)، والباقي وعددهم 1,947 تعرضوا لكشف جزئي. الطلبات المتضررة أُجريت بين مايو وأغسطس وشُحنت لوجهات دولية محددة.

ملك الكريبتو

مستشار وخبير في سوق العملات الرقمية، يشتهر بقدرته على قيادة المستثمرين نحو النجاح بتحليلاته واستراتيجياته المميزة.
زر الذهاب إلى الأعلى