
تروزور هشدار داد هکرها با نفوذ به ارائهدهنده ایمیل شخص ثالث، پیام فیشینگ خود را از دامنهای معتبر شبیه ارتباطات رسمی شرکت ارسال کردهاند. در یوتوتایمز بررسی میکنیم این حمله چگونه کاربران کیفپولهای سختافزاری را هدف گرفته و چه ارتباطی با حملات اخیر دارد.
هشدار جعلی درباره آسیبپذیری سختافزاری
تروزور اعلام کرد ایمیلی با عنوان «Critical Security Alert: STM32 Entropy Vulnerability» جعلی است و کاربران نباید روی لینکهای آن کلیک کنند. این پیام مدعی شده بود یک نقص سختافزاری در تراشههای STM32 میتواند امنیت عبارت بازیابی برخی دستگاههای تروزور را کاهش دهد.
ایمیل جعلی همچنین ادعا میکرد حدود یکچهارم دستگاهها تحت تأثیر این مشکل قرار دارند و عبارتهای بازیابی به دلیل کاهش تصادفیبودن یا Entropy در معرض خطر هستند.
بر اساس دادههای معتبر جهانی بررسی شده توسط یوتوتایمز، این ادعا هیچ مبنای رسمی نداشته و تروزور اعلام کرده چنین هشدار امنیتی را صادر نکرده است. شرکت پس از شناسایی حمله، دامنه مورد استفاده مهاجمان را از دسترس خارج کرد.
شباهت حمله به اکسپلویت Coldcard
محتوای پیام فیشینگ به نگرانیهای اخیر درباره یک اکسپلویت در کیفپول Coldcard شباهت داشت. این آسیبپذیری پیشتر توجه زیادی در جامعه بیتکوین ایجاد کرده بود و مهاجمان ظاهراً از همین نگرانی برای معتبر جلوهدادن هشدار جعلی تروزور استفاده کردهاند.
هدف چنین حملاتی معمولاً ایجاد احساس فوریت است؛ کاربر تصور میکند دارایی او در معرض خطر قرار دارد و برای محافظت از کیفپول، روی لینک ارائهشده کلیک میکند یا اطلاعات حساس خود را در اختیار مهاجم قرار میدهد.
احتمال حمله گستردهتر به ارائهدهندگان ایمیل
نیک نیومن، همبنیانگذار و مدیرعامل Casa، هشدار داد که این حمله ممکن است فقط به تروزور محدود نباشد. به گفته او، گزارشهای مشابهی از کاربران BitBox نیز دریافت شده و احتمال دارد یک ارائهدهنده خدمات ایمیل یا بازاریابی مورد نفوذ قرار گرفته باشد.
جیمسون لوپ، پژوهشگر امنیت بیتکوین و مدیر ارشد امنیت Casa، نیز احتمال نفوذ به ارائهدهندگان ایمیل مورد استفاده تروزور و BitBox را مطرح کرد.
لوپ گفت ایمیلهای مخرب درباره وجود مشکل در تولید اعداد تصادفی یا RNG و نیاز به بهروزرسانی امنیتی برای کاربران ارسال شدهاند، در حالی که هیچ هشدار امنیتی رسمی درباره چنین مشکلی صادر نشده است.
اطلاعات ۸۰ هزار مشتری در معرض خطر
این حمله پس از یک رخداد امنیتی مهم دیگر برای تروزور رخ داده است. این شرکت در ماه آگوست اعلام کرد نفوذ به شرکت حملونقل ShipMonk اطلاعات ۸۰۶۸۹ نفر، از جمله نام، ایمیل، شماره تلفن و آدرس ارسال کالا را در معرض افشا قرار داده است.
تروزور هشدار داده بود اطلاعات افشاشده میتواند برای طراحی حملات فیشینگ پیچیدهتر استفاده شود. در نتیجه، مهاجمان میتوانند پیامهایی بسیار شبیه ارتباطات واقعی شرکت برای کاربران ارسال کنند.
شرکت تروزور و Foundation نیز در ماه آگوست درباره افزایش تلاشهای فیشینگ علیه کاربران کیفپولهای سختافزاری هشدار داده بودند؛ موجی که پس از افشای آسیبپذیریهای مرتبط با دستگاههای Coldcard شدت گرفت.
تحلیل اثر خبر بر بازار کریپتو: افزایش ریسک سرقت دارایی کاربران
تحلیلگران یوتوتایمز معتقدند این حادثه اثر مستقیمی بر قیمت بیتکوین ندارد، اما ریسک سرقت دارایی دیجیتال را افزایش میدهد. کاربران ایرانی باید ایمیلهای امنیتی را مستقل از لینک پیام بررسی کنند و هرگز عبارت بازیابی را در سایتهای ناشناس وارد نکنند. گسترش این حملات میتواند اعتماد کاربران به کیفپولهای سختافزاری را نیز تحت فشار قرار دهد.




















