کیف پولهای سختافزاری به عنوان امنترین ابزار برای نگهداری رمزارزها شناخته میشوند؛ اما امنیت زنجیرهی خدمات این شرکتها موضوع دیگری است. شرکت «ترزور» (Trezor) برای دومین بار طی ماههای اخیر هشدار داد که به دلیل نفوذ سایبری به یکی از شرکتهای واسطه، اطلاعات کاربرانش در معرض خطر قرار گرفته است.
نفوذ از مسیر شرکت واسطه
این حمله از طریق نفوذ به شرکت «بروو» (Brevo) صورت گرفت؛ پلتفرم ارائهدهنده خدمات بازاریابی و ایمیل که ترزور از آن برای ارسال خبرنامه به کاربرانش استفاده میکند. طبق اعلام شرکت بروو، هکرها با سوءاستفاده از یک نقص دسترسی توانستند به ۱۳۸ حساب کاربری در این سرویس رخنه کنند و ۳۴۷ هزار ایمیل فیشینگ برای مشتریان ترزور بفرستند.
ایمیل جعلی با عنوان «هشدار امنیتی حیاتی: آسیبپذیری آنتروپی STM32» ارسال شده و مدعی بود که نقصی در ریزکنترلر دستگاه، عبارت بازیابی کاربران را در معرض حدسزدن قرار داده و برای رفع آن باید فوراً برنامهای را نصب کنند.
این برنامه پس از اجرا، از کاربر میخواست عبارت بازیابی یا رمز نسخه پشتیبان (Backup Password) کیف پول خود را وارد کند.
دسترسی هکر به این رمز مساوی است با سرقت تمام داراییهای موجود در آدرسهای بلاکچینی قربانی.
واکنش ترزور
ترزور میگوید دامنهی مورد استفاده در این کلاهبرداری را ظرف ۲۰ دقیقه در سطح DNS از کار انداخته و حساب خود در برِوو را معلق کرده است. با این حال تا پیش از مسدودشدن لینک، حدود ۲٬۵۰۰ نفر روی آن کلیک کرده بودند.
به گفتهی ترزور کیف پولها، نرمافزار اصلی و سیستمهای داخلی این شرکت هیچگونه آسیبی ندیدهاند و رخنه کاملاً خارج از زیرساخت ترزور بوده است.
تکرار سناریوی نشت دادهها در ترزور
این دومین بار در ماههای اخیر است که اشتباه شرکتهای شخص ثالث، کاربران ترزور را به دردسر میاندازد. قبلاً در نوشدارو خبر دادیم که اطلاعات بیش از ۸۰ هزار مشتری ترزور به دلیل رخنهی اطلاعاتی در شرکت پستی «شیپمانک» (ShipMonk) لو رفته بود؛ ماجرایی که حتی به ارسال نامههای فیزیکی با کدهای QR جعلی برای سرقت داراییها ختم شد.
بهدنبال این نقصهای امنیتی ترزور اعلام کرده که همکاری خود با شرکتهای پیمانکار را بازبینی خواهد کرد، اما به کاربران هشدار داده که آدرسهای فاششده ممکن است در آینده هدف حملات فیشینگ پیچیدهتری قرار گیرند.
