بروکر‌های پیشنهادی
استار تریدر
تبلیغ
پر مخاطب ترین

با عضویت در خبر نامه یـــــــــوتــــــــو تایــــــــــمز از اخبار مطلع شوید.

هشدار فوری؛ حمله فیشینگ به کاربران کیف پول سخت افزاری تروزور

هشدار فوری؛ حمله فیشینگ به کاربران کیف پول سخت افزاری تروزور

تروزور هشدار داد هکرها با نفوذ به ارائه‌دهنده ایمیل شخص ثالث، پیام فیشینگ خود را از دامنه‌ای معتبر شبیه ارتباطات رسمی شرکت ارسال کرده‌اند. در یوتوتایمز بررسی می‌کنیم این حمله چگونه کاربران کیف‌پول‌های سخت‌افزاری را هدف گرفته و چه ارتباطی با حملات اخیر دارد.

هشدار جعلی درباره آسیب‌پذیری سخت‌افزاری

تروزور اعلام کرد ایمیلی با عنوان «Critical Security Alert: STM32 Entropy Vulnerability» جعلی است و کاربران نباید روی لینک‌های آن کلیک کنند. این پیام مدعی شده بود یک نقص سخت‌افزاری در تراشه‌های STM32 می‌تواند امنیت عبارت بازیابی برخی دستگاه‌های تروزور را کاهش دهد.

ایمیل جعلی همچنین ادعا می‌کرد حدود یک‌چهارم دستگاه‌ها تحت تأثیر این مشکل قرار دارند و عبارت‌های بازیابی به دلیل کاهش تصادفی‌بودن یا Entropy در معرض خطر هستند.

بر اساس داده‌های معتبر جهانی بررسی شده توسط یوتوتایمز، این ادعا هیچ مبنای رسمی نداشته و تروزور اعلام کرده چنین هشدار امنیتی را صادر نکرده است. شرکت پس از شناسایی حمله، دامنه مورد استفاده مهاجمان را از دسترس خارج کرد.

شباهت حمله به اکسپلویت Coldcard

محتوای پیام فیشینگ به نگرانی‌های اخیر درباره یک اکسپلویت در کیف‌پول Coldcard شباهت داشت. این آسیب‌پذیری پیش‌تر توجه زیادی در جامعه بیت‌کوین ایجاد کرده بود و مهاجمان ظاهراً از همین نگرانی برای معتبر جلوه‌دادن هشدار جعلی تروزور استفاده کرده‌اند.

هدف چنین حملاتی معمولاً ایجاد احساس فوریت است؛ کاربر تصور می‌کند دارایی او در معرض خطر قرار دارد و برای محافظت از کیف‌پول، روی لینک ارائه‌شده کلیک می‌کند یا اطلاعات حساس خود را در اختیار مهاجم قرار می‌دهد.

احتمال حمله گسترده‌تر به ارائه‌دهندگان ایمیل

نیک نیومن، هم‌بنیان‌گذار و مدیرعامل Casa، هشدار داد که این حمله ممکن است فقط به تروزور محدود نباشد. به گفته او، گزارش‌های مشابهی از کاربران BitBox نیز دریافت شده و احتمال دارد یک ارائه‌دهنده خدمات ایمیل یا بازاریابی مورد نفوذ قرار گرفته باشد.

جیمسون لوپ، پژوهشگر امنیت بیت‌کوین و مدیر ارشد امنیت Casa، نیز احتمال نفوذ به ارائه‌دهندگان ایمیل مورد استفاده تروزور و BitBox را مطرح کرد.

لوپ گفت ایمیل‌های مخرب درباره وجود مشکل در تولید اعداد تصادفی یا RNG و نیاز به به‌روزرسانی امنیتی برای کاربران ارسال شده‌اند، در حالی که هیچ هشدار امنیتی رسمی درباره چنین مشکلی صادر نشده است.

اطلاعات ۸۰ هزار مشتری در معرض خطر

این حمله پس از یک رخداد امنیتی مهم دیگر برای تروزور رخ داده است. این شرکت در ماه آگوست اعلام کرد نفوذ به شرکت حمل‌ونقل ShipMonk اطلاعات ۸۰۶۸۹ نفر، از جمله نام، ایمیل، شماره تلفن و آدرس ارسال کالا را در معرض افشا قرار داده است.

تروزور هشدار داده بود اطلاعات افشاشده می‌تواند برای طراحی حملات فیشینگ پیچیده‌تر استفاده شود. در نتیجه، مهاجمان می‌توانند پیام‌هایی بسیار شبیه ارتباطات واقعی شرکت برای کاربران ارسال کنند.

شرکت تروزور و Foundation نیز در ماه آگوست درباره افزایش تلاش‌های فیشینگ علیه کاربران کیف‌پول‌های سخت‌افزاری هشدار داده بودند؛ موجی که پس از افشای آسیب‌پذیری‌های مرتبط با دستگاه‌های Coldcard شدت گرفت.

تحلیل اثر خبر بر بازار کریپتو: افزایش ریسک سرقت دارایی کاربران

تحلیلگران یوتوتایمز معتقدند این حادثه اثر مستقیمی بر قیمت بیت‌کوین ندارد، اما ریسک سرقت دارایی دیجیتال را افزایش می‌دهد. کاربران ایرانی باید ایمیل‌های امنیتی را مستقل از لینک پیام بررسی کنند و هرگز عبارت بازیابی را در سایت‌های ناشناس وارد نکنند. گسترش این حملات می‌تواند اعتماد کاربران به کیف‌پول‌های سخت‌افزاری را نیز تحت فشار قرار دهد.

paxg
دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

پرمخاطب ترین‌ها


paxg