Tagságok Tagságok
Kezdőknek
Árfolyamok
Tagságok
Tőzsdék
Shop

A weboldalunk sütiket használ 🍪

Az Ön adatainak védelme fontos a számunkra! Tájékoztatjuk, hogy honlapunk a felhasználói élmény fokozása, a webhelyhasználat megértése és marketing tevékenységeink támogatása érdekében sütiket alkalmazhat. További információ erről az Adatvédelmi Tájékoztatóban.
Újabb 67 ezer amerikai ügyfelet érint a Trezor adatszivárgása

Újabb 67 ezer amerikai ügyfelet érint a Trezor adatszivárgása

A Trezor vásárlóinak teljes rendelési és kapcsolattartási adatai kerültek ki, így a támadók hitelesebb, célzott adathalász üzenetekkel próbálkozhatnak.

Röviden:

  • A törölni elmulasztott rendelési adatok hitelesnek tűnő Trezor-adathalász üzenetekhez adhatnak muníciót.
  • A 67 000 ügyfél teljes kapcsolattartási és rendelési adatai célzott adathalász támadásokhoz használhatók.
  • A Trezor rendszereit nem törték fel, de a seedphrase-t kiadó ügyfelek elveszíthetik kriptójukat.
  • A Hacken blokkláncbiztonsági cég szerint 306 millió dolláros veszteséget okoztak a megszemélyesítésre épülő csalások.

A Trezor adatszivárgása a ShipMonknál megőrzött rendelési adatokhoz kötődik

A Trezor adatszivárgása olyan megrendelésekhez kapcsolódik, amelyeket a ShipMonknak törölnie kellett volna. A hardvertárca-gyártó írásos biztosítékot kapott a logisztikai szolgáltatótól az adatok eltávolításáról, ez azonban nem történt meg.

Az érintett amerikai ügyfelek 2019 novembere és 2021 augusztusa között rendeltek. A Trezor 2026 augusztusában még csak 14 000 felhasználó adatainak kiszivárgásával számolt, majd a ShipMonk friss tájékoztatása után bővítette az érintettek körét.

Mit tehetnek a csalók a kiszivárgott rendelési és kapcsolattartási adatokkal?

A kiszivárgott adatbázisban 67 000 ügyfél neve, e-mail-címe, telefonszáma, szállítási címe és rendelésének részletei szerepeltek. Ezekből a csalók olyan üzeneteket állíthatnak össze, amelyekben valós vásárlási információkra hivatkozva adják ki magukat a Trezornak.

A pontos rendelési adatok miatt egy hamis biztonsági figyelmeztetés vagy ügyfélszolgálati megkeresés jóval hihetőbbnek tűnhet. A támadók így nem véletlenszerű címzetteket keresnek meg, hanem olyan embereket, akikről tudják, hogy Trezor-eszközt vásároltak.

A Trezor rendszerei sértetlenek maradtak, a seedphrase mégis veszélybe kerülhet

A támadók nem jutottak be a Trezor rendszereibe, ezért közvetlenül a tárcákhoz sem fértek hozzá. Az adathalászok azonban a kiszivárgott információkkal megszemélyesíthetik a vállalatot, majd elkérhetik a tárcát vezérlő seedphrase-t. Aki ezt megadja, annak a kriptóját a csalók elvihetik.

A Trezor 2024 januárjában már beszámolt egy másik esetről is: mintegy 66 000 olyan felhasználót fenyegethettek adathalász üzenetek, aki 2021 decembere óta kapcsolatba lépett az ügyfélszolgálattal. Egy befektető 2026 júliusában közel 1 millió dollárt veszített, miután az Ethereumon jóváhagyott egy rosszindulatú tokenengedélyezési tranzakciót.

A megszemélyesítésre épülő csalások adták a 2026-os első negyedévi veszteségek többségét

A Hacken blokkláncbiztonsági cég kimutatása szerint a megszemélyesítésre épülő csalások 306 millió dolláros veszteséget okoztak 2026 első negyedévében. A kriptoipar teljes vesztesége ugyanebben az időszakban 482 millió dollár volt, így ennek nagyobb része adathalászathoz és pszichológiai manipulációhoz kötődött.

Az ilyen támadásokhoz a csalóknak nem kell programhibát találniuk vagy feltörniük egy szolgáltató infrastruktúráját. Elég, ha hitelesnek látszó személyazonossággal ráveszik az áldozatot egy érzékeny adat kiadására vagy egy rosszindulatú tranzakció jóváhagyására.

Hogyan értelmezzük ezt a hírt?

Ez súlyos biztonsági kudarc, mert a 67 000 ügyfél adatai éppen ahhoz adnak muníciót, amiben az adathalászok a legerősebbek: a hihető megszemélyesítéshez. Szerintünk az eset világosan megmutatja, hogy egy hardvertárca védelme nem ér véget magánál az eszköznél. A rendelési, szállítási és kapcsolattartási adatok kezelésének is ugyanúgy a biztonsági lánc részének kell lennie.

A Trezor rendszereinek sértetlensége fontos, de az érintettek számára a konkrét veszélyt most a személyre szabott hamis megkeresések jelentik. Egy valódi rendelés részleteire hivatkozó üzenet sokkal könnyebben megtéveszthet valakit, mint egy sablonos csalási kísérlet. A seedphrase kiadása vagy egy ismeretlen tokenengedélyezés jóváhagyása így akkor is komoly veszteséghez vezethet, ha a tárcagyártó infrastruktúráját nem törték fel. A ShipMonk által meg nem semmisített adatok ezért nem adminisztratív hibát, hanem közvetlen felhasználói kockázatot jelentenek.

Mit érdemes még tudni?

Mi az a ShipMonk?

A ShipMonk egy e-kereskedelmi logisztikai szolgáltató, amely webáruházak rendeléseinek raktározását, csomagolását és kiszállítását kezelheti. Emiatt rendelési és szállítási adatokhoz is hozzáférhet a szolgáltatás teljesítéséhez.

Mi az az adathalászat?

Az adathalászat során a csalók megbízható szolgáltatónak vagy személynek adják ki magukat, hogy érzékeny adatokat vagy hozzáférést szerezzenek. Kriptónál gyakori célpont a seedphrase, illetve egy rosszindulatú tranzakció jóváhagyása.

Mit jelent a megszemélyesítésre épülő csalás?

A megszemélyesítésre épülő csalásnál a támadó egy ismert cég, ügyfélszolgálat vagy más hiteles szereplő nevében lép kapcsolatba az áldozattal. A csaló valódi személyes vagy rendelési adatokkal különösen meggyőző üzenetet tud készíteni.

Mi az a tokenengedélyezés az Ethereumon?

A tokenengedélyezés olyan tranzakció, amellyel a felhasználó engedélyt ad egy okos szerződésnek arra, hogy meghatározott tokeneket mozgasson a tárcájából. Rosszindulatú vagy túl széles engedély esetén a szerződés később elviheti az érintett tokeneket.

Források

Kapcsolódó hírek

Hogy mi is az a Cryptofalka Kereskedő Közösség?

Elemzések a jövő pénzéről a Bitcoinról és a többi kriptovalutáról! Havi oktatások, élő streamek, tippek, hírek, közösség! Ha szeretnél hatékonyan bekapcsolódni a digitális valuták világába vagy ha már ismerős a szakma de szeretnéd elmélyíteni a tudásodat és profitálni a digitális pénz forradalmából, akkor nálunk a helyed! Hiszen a Platformról minden információt, tippet és oktatást egy forrásból érhetsz el, méghozzá a szakma legjobbjaitól 2018 óta!

Válassz tagságaink közül

Bitcoin és kriptovaluta árfolyamok

Bitcoin BTC 0.39% $79,360.7
Ethereum ETH 0.63% $2,454.47
BNB BNB 0.35% $715.7
XRP XRP 1.17% $1.41
Solana SOL -0.33% $101.39
Dogecoin DOGE 1.76% $0.08511
Cardano ADA 1.51% $0.2142
Litecoin LTC -0.95% $50.32
További árfolyamok
A CryptoFalka által szolgáltatott információk és elemzések a szerzők magánvéleményét tükrözik, a megjelenő írások nem valósítanak meg a 2007. évi CXXXVIII. törvény (Bszt.) 4. § (2). bek 8. pontja szerinti befektetési elemzést és a 9. pont szerinti befektetési tanácsadást. Bármely befektetési döntés meghozatala során az adott befektetés megfelelőségét csak az adott befektető személyére szabott vizsgálattal lehet megállapítani, melyre a CryptoFalka nem vállalkozik. Az egyes befektetési döntések előtt éppen ezért tájékozódjon részletesen és több forrásból, szükség esetén konzultáljon személyes befektetési tanácsadóval!