دو شرکت پیشرو در صنعت کیف پولهای سختافزاری، یعنی ترزور (Trezor) و سیفپل (SafePal)، در روزهای اخیر با وقوع یک رخنه امنیتی گسترده مواجه شدند که منجر به افشای اطلاعات شخصی هزاران کاربر این پلتفرمها شده است. بر اساس گزارشهای منتشر شده، این نشت اطلاعاتی امنیت حریم خصوصی کاربران را در حوزه خودحضانتی (Self-Custody) با چالشهای جدی روبرو کرده است.
طبق بررسیهای اولیه، مجموعاً اطلاعات شخصی ۵۳،۴۸۷ مشتری این دو شرکت به سرقت رفته است. این دادهها شامل نام، آدرس ایمیل و در برخی موارد شماره تماس کاربران است. با این حال، مسئولان این دو شرکت تأکید کردهاند که کلیدهای خصوصی، عبارتهای بازیابی (Seed Phrases) و داراییهای دیجیتال کاربران کاملاً ایمن بوده و هیچ دسترسی مستقیمی به وجوه مشتریان صورت نگرفته است.
کارشناسان امنیتی هشدار میدهند که اگرچه داراییهای کاربران در معرض سرقت مستقیم نیست، اما این اطلاعات میتواند برای حملات فیشینگ هدفمند و مهندسی اجتماعی مورد سوءاستفاده قرار گیرد. به کاربران توصیه میشود نسبت به هرگونه تماس، پیامک یا ایمیل مشکوک که با نام این دو شرکت ارسال میشود، با نهایت دقت برخورد کرده و از کلیک روی لینکهای ناشناس خودداری کنند.
در پی این حادثه، ترزور و سیفپل ضمن عذرخواهی از کاربران خود، اعلام کردند که پروتکلهای امنیتی سیستمهای مدیریت داده خود را بازنگری کرده و همکاری با نهادهای انتظامی برای شناسایی منشأ این نشت اطلاعاتی آغاز شده است. این رخداد بار دیگر ضرورت استفاده از لایههای امنیتی مضاعف و هوشیاری کاربران در برابر حملات سایبری را یادآور شد.
