Donanım cüzdanı sağlayıcısı Trezor'un veri ihlalinin etkisi, ilk tahminlerden daha büyük oldu ve 67 bin ek ABD müşterisini kapsadı.
Trezor, ShipMonk adlı kargo sağlayıcısından gelen son güncellemeye atıfta bulunarak cuma günü yayımladığı X gönderisinde, Kasım 2019 ile Ağustos 2021 arasında sipariş veren daha fazla ABD kullanıcısının risk altında olabileceğini söyledi.
Bu müşterilerin ad, e-posta adresi, telefon numarası, kargo adresi ve sipariş ayrıntıları da dahil olmak üzere tüm bilgileri açığa çıktı. Trezor, ShipMonk'tan yazılı güvence aldığını belirtmesine rağmen kargo sağlayıcısını bu siparişlere ait verileri silmemekle suçladı.
Trezor sistemleri ele geçirilmemiş olsa da veri ihlali, 67 bin müşterinin dijital varlıklarını tehdit edebilir; saldırganlar, kullanıcıların cüzdanlarını kontrol eden kurtarma ifadelerini çalmak amacıyla bilgileri Trezor'u taklit eden kimlik avı saldırılarında kullanabilir.
Trezor, ağustos ayında başlangıçta kargo sağlayıcısı üzerinden yalnızca 14 bin kullanıcının verilerinin açığa çıktığını tahmin etmişti. Trezor, Aralık 2021'den bu yana şirketin destek ekibiyle iletişime geçen yaklaşık 66 bin kullanıcının kimlik avı saldırıları riski altında olduğunu Ocak 2024'te bildirmişti.
Kimlik avı saldırıları ve sosyal mühendislik, kod açıklarından yararlanmayı gerektirmez. Buna rağmen blockchain güvenlik şirketi Hacken'a göre, kimliğe bürünmeye dayalı bu dolandırıcılıklar yılın ilk çeyreğinde kripto sektöründeki kayıpların çoğuna yol açtı ve toplam 482 milyon dolarlık kaybın 306 milyon dolarını oluşturdu.
Temmuz ayında bir kripto yatırımcısı, Ethereum'da kötü amaçlı bir kimlik avı token onay işlemini imzaladıktan sonra neredeyse 1 milyon dolar kaybetti.

