Вплив витоку даних постачальника апаратних гаманців Trezor був більшим, ніж очікувалося спочатку, і охопив ще 67 000 клієнтів у США.
Порушення може поставити під загрозу більше користувачів США, які робили замовлення в період з листопада 2019 року по серпень 2021 року, сказав Trezor у п’ятничній публікації X, посилаючись на останнє оновлення від свого постачальника доставки, ShipMonk.
Ці клієнти отримали повну інформацію, включаючи ім’я, електронну адресу, номер, адресу доставки та специфіку замовлення. Trezor звинуватив постачальника доставки в тому, що він не видалив дані з цих замовлень, незважаючи на те, що отримав письмові запевнення від ShipMonk.
Хоча системи Trezor не були скомпрометовані, витік даних може загрожувати цифровим активам 67 000 клієнтів, оскільки зловмисники можуть використовувати інформацію для фішингових атак під імітацією Trezor, щоб викрасти початкові фрази користувачів, які контролюють їхні гаманці.
У серпні Trezor спочатку підрахував, що дані лише 14 000 користувачів були розкриті через постачальника доставки. У січні 2024 року Trezor повідомив, що близько 66 000 користувачів зазнали ризику фішингових атак, якщо вони звернулися до служби підтримки компанії з грудня 2021 року.
Фішингові атаки та соціальна інженерія не вимагають використання вразливостей коду. Тим не менш, ці шахрайства, засновані на видаванні себе за іншу особу, спричинили більшість збитків криптовалютної індустрії в першому кварталі року, що становить 306 мільйонів доларів США із загальної суми втрачених 482 мільйонів доларів, згідно з даними компанії безпеки блокчейну Hacken.
У липні інвестор у криптовалюту втратив майже 1 мільйон доларів після підписання транзакції затвердження зловмисного фішингового токена в Ethereum.








