ارزهای دیجیتال خبر و تحلیل

 حمله‌ی گسترده به کاربران «ترزور»: ارسال ۳۴۷ هزار ایمیل فیشینگ برای سرقت ارزهای دیجیتال

هشدار به دارندگان کیف پول سخت‌افزاری
ارسال ایمیل فیشینیگ به کاربران ترزور
یونس مرادی، نویسنده نوشدارو
یونس مرادی
زمان مطالعه ۲ دقیقه

کیف پول‌های سخت‌افزاری به عنوان امن‌ترین ابزار برای نگهداری رمزارزها شناخته می‌شوند؛ اما امنیت زنجیره‌ی خدمات این شرکت‌ها موضوع دیگری است. شرکت «ترزور» (Trezor) برای دومین بار طی ماه‌های اخیر هشدار داد که به دلیل نفوذ سایبری به یکی از شرکت‌های واسطه، اطلاعات کاربرانش در معرض خطر قرار گرفته است.

نفوذ از مسیر شرکت واسطه

این حمله از طریق نفوذ به شرکت «بروو» (Brevo) صورت گرفت؛ پلتفرم ارائه‌دهنده خدمات بازاریابی و ایمیل که ترزور از آن برای ارسال خبرنامه‌ به کاربرانش استفاده می‌کند. طبق اعلام شرکت بروو، هکرها با سوءاستفاده از یک نقص دسترسی توانستند به ۱۳۸ حساب کاربری در این سرویس رخنه کنند و ۳۴۷ هزار ایمیل فیشینگ برای مشتریان ترزور بفرستند.

ایمیل جعلی با عنوان «هشدار امنیتی حیاتی: آسیب‌پذیری آنتروپی STM32» ارسال شده و مدعی بود که نقصی در ریزکنترلر دستگاه، عبارت بازیابی کاربران را در معرض حدس‌زدن قرار داده و برای رفع آن باید فوراً برنامه‌ای را نصب کنند.

این برنامه پس از اجرا، از کاربر می‌خواست عبارت بازیابی یا رمز نسخه پشتیبان (Backup Password) کیف پول خود را وارد کند.

دسترسی هکر به این رمز مساوی است با سرقت تمام دارایی‌های موجود در آدرس‌های بلاک‌چینی قربانی.

واکنش ترزور

ترزور می‌گوید دامنه‌ی مورد استفاده در این کلاهبرداری را ظرف ۲۰ دقیقه در سطح DNS از کار انداخته و حساب خود در برِوو را معلق کرده است. با این حال تا پیش از مسدودشدن لینک، حدود ۲٬۵۰۰ نفر روی آن کلیک کرده بودند.

به گفته‌ی ترزور کیف پول‌ها، نرم‌افزار اصلی و سیستم‌های داخلی این شرکت هیچ‌گونه آسیبی ندیده‌اند و رخنه کاملاً خارج از زیرساخت ترزور بوده است.

تکرار سناریوی نشت داده‌ها در ترزور

این دومین بار در ماه‌های اخیر است که اشتباه شرکت‌های شخص ثالث، کاربران ترزور را به دردسر می‌اندازد. قبلاً در نوشدارو خبر دادیم که اطلاعات بیش از ۸۰ هزار مشتری ترزور به دلیل رخنه‌ی اطلاعاتی در شرکت پستی «شیپ‌مانک» (ShipMonk) لو رفته بود؛ ماجرایی که حتی به ارسال نامه‌های فیزیکی با کدهای QR جعلی برای سرقت دارایی‌ها ختم شد.

به‌دنبال این نقص‌های امنیتی ترزور اعلام کرده که همکاری خود با شرکت‌های پیمانکار را بازبینی خواهد کرد، اما به کاربران هشدار داده که آدرس‌های فاش‌شده ممکن است در آینده هدف حملات فیشینگ پیچیده‌تری قرار گیرند.

تازه‌ترین مطالب

مطالب پرنگاه

ویدیوهای نوشدارو

ویدیو های بیشتر
مشاهده همه ویدئوها

حکایت‌های کوتاه، حقیقت‌های بزرگ

در این بخش، به بررسی دقیق و جامع نشانه‌ها و رفتارهایی می‌پردازیم که ممکن است به کلاهبرداری آنلاین مرتبط باشند. شناخت این موارد می‌تواند به شما کمک کند.

ویدیو های بیشتر

منابع

  1. techcrunch
    https://techcrunch.com/2026/09/11/scammers-target-hundreds-of-thousands-of-crypto-owners-after-trezor-confirms-data-breach-of-email-provider/