يقول تريزور إن شركة ShipMonk احتفظت بالبيانات التي وعدت بحذفها

- تقول شركة Trezor إن اختراق ShipMonk كشف بيانات 67000 مستخدم أمريكي آخر، ليصل إجمالي عدد المتضررين المحتملين إلى 80700.
- تشمل المعلومات المكشوفة الأسماء والعناوين وأرقام الهواتف ورسائل البريد الإلكتروني وتفاصيل الطلبات، ولكن ليس المفاتيح الخاصة أو النسخ الاحتياطية للمحفظة.
- قد تُمكّن البيانات المسربة من شن هجمات التصيد الاحتيالي والهندسة الاجتماعية الموجهة ضد مستخدمي محافظ العملات المشفرة الذين تم التحقق من هويتهم.
في بيان صدر يوم الجمعة، كشفت شركة تريزور أن تسريب البيانات من شريكها في الشحن، شيب مونك، كان أسوأ مما كان يُعتقد سابقاً. فقد تم تسريب المعلومات الشخصية، التي تشمل الأسماء والعناوين وأرقام الهواتف وعناوين البريد الإلكتروني وبيانات الطلبات، لـ 67 ألف مستخدم آخر في الولايات المتحدة.
يبلغ إجمالي عدد المستخدمين الذين ربما تم اختراق بياناتهم الآن 80700 مستخدم. وهذا يجعل حاملي محافظ Trezor معرضين للخطر.
تتضمن الدفعة الجديدة من البيانات الطلبات التي قدمها عملاء الولايات المتحدة بين نوفمبر 2019 وأغسطس 2021، كما كتب تريزور في المنشور الذي نشره على موقع X يوم الجمعة.
والجدير بالذكر أن بعض هذه المعلومات يعود تاريخها إلى ما يقارب سبع سنوات. وهذا أمرٌ ذو صلة، لأنه في شهر أغسطس الماضي، عندما أعلنت شركة تريزور عن تسريب البيانات، نُسب الفضل إلى سياسة حذف البيانات التي تُطبق كل 90 يومًا من قِبل شريكها في تنفيذ الطلبات في الحد من عدد المستخدمين المتضررين.
ارتفع عدد مستخدمي تطبيق تريزور المعرضين للبيانات إلى 80700 مستخدم
أوضحت الشركة أنها طلبت من شركة ShipMonk عدة مرات تقديم وثائق تثبت حذف بيانات الطلبات التي يزيد عمرها عن 90 يومًا. وفي كل مرة، تلقت الشركة ردودًا إيجابية على تلك الطلبات.
أعربت شركة تريزور عن خيبة أملها بعد أن تبين أن تلك الوثائق غير صحيحة. ووفقًا للتقارير، ألقت تريزور باللوم مباشرةً على شركة الشحن لاحتفاظها ببيانات وعدت بحذفها.
تتجاوز الأرقام الجديدة الأرقام القديمة بكثير. ففي أغسطس الماضي، قدّرت شركة تريزور عدد المتضررين من الاختراق بـ 14 ألف شخص. إلا أن شركة شيب مونك أبلغت تريزور بالنتائج قبل يومين من الكشف عنها يوم الجمعة، ما رفع العدد الإجمالي إلى حوالي 80700 مستخدم.
قبل يومين، تلقينا تحديثاً من شركة الشحن التي نتعامل معها، ShipMonk. يؤسفنا بشدة أن نشارككم خبر أن اختراق البيانات الأخير يؤثر على عدد أكبر من العملاء مما كان يُعتقد في البداية.
67 ألف عميل آخر من الولايات المتحدة الأمريكية طلبوا منتجاتهم بين نوفمبر 2019 وأغسطس 2021... https://t.co/yDQvTlAA2S
– تريزور (@Trezor) 4 سبتمبر 2026
أوضحت شركة تريزور أن أنظمتها لم تتعرض للاختراق؛ فلم يتم الكشف عن أي أجهزة أو مفاتيح خاصة أو نسخ احتياطية للمحافظ، حيث تم تنفيذ الاختراق من جانب الخدمات اللوجستية فقط. وقد تم اختراق معلومات مثل بيانات الاتصال بالعملاء ومعلومات الشحن.
كيف تتحول قائمة بريدية إلى سلاح
يكمن الخطر هنا في الاستهداف. فتسريب قائمة بريدية تضم أسماء مالكي محافظ الأجهزة الموثقة، بما في ذلك عناوين سكن مستخدمي العملات المشفرة، يسمح للمخترقين باستهداف هؤلاء الأشخاص تحديدًا لمحاولات التصيد الاحتيالي عبر البريد الإلكتروني والمكالمات الهاتفية وحتى البريد العادي.
نصحت شركة تريزور المستخدمين المتضررين بتوخي الحذر من مثل هذه المحاولات، كما سلطت الضوء على التهديد الذي يشكله ذلك على السلامة الشخصية.
إن التهديد حقيقي للغاية. ففي فبراير، تلقى مالكو محافظ Trezor و Ledger رسائل مزورة مطبوعة بصور ثلاثية الأبعاد ورموز QR، وحتى توقيعات مزيفة لمسؤولين تنفيذيين، تحثهم على إجراء اختبار أمني وهمي وإلا سيتم حظر حساباتهم.
كما أشار خبير الأمن السيبراني ديفيد سيهيون بايك، فإن الرسالة المزورة التي تحمل اسمًا وعنوانًا حقيقيين تغير من نفسية عملية الاحتيال.
حجم مشكلة التصيد الاحتيالي
لا تتطلب عمليات الاحتيال بانتحال الشخصية بالضرورة وجود ثغرة أمنية لسرقة أموال المستخدم. في الواقع، تُهيمن هذه العمليات الاحتيالية بالفعل على أرقام خسائر العملات المشفرة.
كشفت شركة هاكن، المتخصصة في أمن تقنية البلوك تشين، أن عمليات الاحتيال الإلكتروني والهندسة الاجتماعيةشكّلت 306 ملايين دولار من إجمالي المبلغ المسروق البالغ 482 مليون دولار خلال الربع الأول من العام. وكاد أحد المستثمرين أن يخسر مليون دولار بعد تأكيده معاملة مشبوهة على Ethereum في يوليو/تموز.
علاوة على ذلك، ليست هذه المرة الأولى التي تواجه فيها شركة تريزور اختراقًا أمنيًا يكشف بيانات الاتصال الخاصة بالمستخدمين. ففي يناير 2024، كشفت الشركة أن حوالي 66 ألف عميل ممن تواصلوا مع فريق الدعم الفني منذ ديسمبر 2021 قد تعرضوا لعمليات احتيال إلكتروني.
إذا كنت تقرأ هذا، فأنت متقدم بالفعل. ابقَ متقدماً من خلال نشرتنا الإخبارية.
الأسئلة الشائعة
كم عدد عملاء شركة Trezor الذين تأثروا باختراق ShipMonk؟
تقول شركة Trezor الآن إن ما يقرب من 80700 عميل متأثرون إجمالاً، بعد الكشف عن 67000 مستخدم أمريكي إضافي يوم الجمعة بالإضافة إلى 13689 مستخدمًا أبلغت عنهم في أغسطس.
ما هي المعلومات التي تم الكشف عنها في اختراق بيانات شركة تريزور؟
تتضمن السجلات المسربة أسماء العملاء وعناوين البريد الإلكتروني وأرقام الهواتف وعناوين المنازل وأرقام الطلبات الأمريكية التي تم تقديمها بين نوفمبر 2019 وأغسطس 2021، على الرغم من أن أنظمة وأجهزة ومفاتيح Trezor الخاصة لم تتعرض للاختراق.
لماذا تُعتبر البيانات المكشوفة خطيرة إذا لم يتم اختراق أي محافظ إلكترونية؟
dentالسجلات مالكي محافظ الأجهزة المؤكدة في عناوين منازل محددة، مما يمنح المهاجمين قائمة أهداف لرسائل البريد الإلكتروني التصيدية والمكالمات والرسائل المزورة والتهديدات الأمنية المادية التي تهدف إلى سرقة عبارات الاسترداد الخاصة بالمستخدمين.
إخلاء مسؤولية: المعلومات الواردة هنا ليست نصيحة استثمارية. Cryptopolitanموقع أي مسؤولية عن أي استثمارات تتم بناءً على المعلومات الواردة في هذه الصفحة. ننصحtronبإجراء بحث مستقلdent /أو استشارة مختص مؤهل قبل اتخاذ أي قرارات استثمارية.

أشيش كومار
أشيش كومار صحفي متخصص في العملات الرقمية والتمويل، يتمتع بخبرة ثماني سنوات في غرف الأخبار. يغطي أخبار أسواق العملات الرقمية، واللوائح التنظيمية، DeFi، ومنصات التداول. عمل مع مواقع Coingape وTodayq وNewsroompost. يحمل أشيش شهادة دراسات عليا في الصحافة الإنجليزية من المعهد الهندي للاتصالات الجماهيرية (IIMC). كما أجرى مقابلات مع شخصيات بارزة في هذا المجال، من بينهم آرثر هايز، ويات سيو، وأوستن فيدرا، وغيرهم.
















