Tác động của vụ rò rỉ dữ liệu tại nhà cung cấp ví phần cứng Trezor lớn hơn ước tính ban đầu, ảnh hưởng thêm đến 67.000 khách hàng tại Mỹ.
Trezor cho biết trong một bài đăng trên X hôm thứ Sáu, dẫn thông tin cập nhật mới nhất từ nhà cung cấp dịch vụ vận chuyển ShipMonk, rằng vụ rò rỉ có thể đe dọa thêm những người dùng tại Mỹ đã đặt hàng trong khoảng thời gian từ tháng 11/2019 đến tháng 8/2021.
Thông tin đầy đủ của những khách hàng này đã bị lộ, bao gồm tên, email, số điện thoại, địa chỉ giao hàng và thông tin cụ thể về đơn hàng. Trezor đổ lỗi cho nhà cung cấp dịch vụ vận chuyển vì không xóa dữ liệu khỏi các đơn hàng này, dù cho biết đã nhận được cam kết bằng văn bản từ ShipMonk.
Mặc dù các hệ thống của Trezor không bị xâm nhập, vụ rò rỉ dữ liệu có thể đe dọa số tài sản số mà 67.000 khách hàng nắm giữ, vì kẻ tấn công có thể sử dụng thông tin này để thực hiện các cuộc tấn công lừa đảo mạo danh Trezor nhằm đánh cắp cụm từ hạt giống kiểm soát ví của người dùng.
Vào tháng 8, Trezor ban đầu ước tính chỉ có 14.000 người dùng bị lộ dữ liệu thông qua nhà cung cấp dịch vụ vận chuyển. Trezor báo cáo vào tháng 1/2024 rằng khoảng 66.000 người dùng có nguy cơ bị tấn công lừa đảo nếu họ đã liên hệ với đội ngũ hỗ trợ của công ty kể từ tháng 12/2021.
Các cuộc tấn công lừa đảo và kỹ nghệ xã hội không đòi hỏi phải khai thác các lỗ hổng mã. Tuy vậy, theo công ty bảo mật blockchain Hacken, những vụ lừa đảo dựa trên hành vi mạo danh này gây ra phần lớn tổn thất của ngành crypto trong quý đầu tiên của năm, chiếm 306 triệu USD trong tổng số 482 triệu USD bị mất.
Vào tháng 7, một nhà đầu tư crypto đã mất gần 1 triệu USD sau khi ký một giao dịch phê duyệt token độc hại do lừa đảo trên Ethereum.

