اخبار ارزهای دیجیتالشرکتهای سازنده کیفپول سختافزاری Trezor و BitBox به کاربران خود درباره ایمیلهای فیشینگ که به عنوان اطلاعیههای امنیتی فوری ظاهر شدهاند، هشدار دادند. این هشدارها پس از وقوع نقضهای احتمالی در خدمات ایمیل شخص ثالث صادر شده است.
در روز چهارشنبه، Trezor اعلام کرد که ارائهدهنده ایمیل آنها دچار نقض امنیتی شده و هشدار داد که پیامی با عنوان “هشدار امنیتی بحرانی: آسیبپذیری در STM32 Entropy” جعلی است. این شرکت از دریافتکنندگان خواسته است که بر روی هیچ لینکی کلیک نکنند.
در همان روز، BitBox نیز به کاربران خود درباره ایمیل فیشینگی که به طور جعلی از طرف این شرکت ارسال شده بود، هشدار داد. این شرکت اعلام کرد که بررسیهای اولیه نشان میدهد که ارائهدهنده خبرنامه آنها احتمالاً دچار نقض امنیتی شده و چندین شرکت بیتکوین دیگر نیز از طریق این ارائهدهنده هدف قرار گرفتهاند.
این هشدارها پس از چندین افشای امنیتی اخیر در بخش کیفپولهای سختافزاری صادر شده است. در تاریخ 13 اوت، یک نقض در ارائهدهنده حمل و نقل Trezor به نام ShipMonk، اطلاعات نزدیک به 14,000 مشتری را افشا کرد. در تاریخ 4 سپتامبر، Trezor اعلام کرد که 67,000 مشتری دیگر در ایالات متحده تحت تأثیر قرار گرفتهاند.
در ماه ژوئیه، BitBox اعلام کرد که دستگاههای آنها تحت تأثیر آسیبپذیری مربوط به تولید اعداد تصادفی Coldcard قرار نگرفتهاند. در ماه اوت، این شرکت بهروزرسانیای منتشر کرد که دو آسیبپذیری شدید در نرمافزار را برطرف کرد و هیچ موردی از سوءاستفاده یا سرقت وجوه گزارش نشده است.
Cointelegraph برای کسب اطلاعات بیشتر با Trezor و BitBox تماس گرفت، اما قبل از انتشار پاسخی دریافت نکرد.
منبع: cointelegraph.com
...
















