Trezor Veri İhlali: Bitcoin (BTC) Cüzdan Müşterilerinden 67.000 Kayıt Daha Açığa Çıktı
Trezor, ShipMonk ihlalinde 67.000 ABD'li müşteri daha açıklandığını; toplam maruziyetin 2019'a uzanan 80.000 kaydı aştığını bildirdi. Anahtarlar ve yedekler…
AI ÖzetiAI
- Trezor, ShipMonk ihlalinde 67.000 ABD'li müşterinin verisinin daha açığa çıktığını duyurdu.
- İki açıklama birlikte, toplam maruziyeti 2019'dan bu yana 80.000 kaydın üzerine taşıyor.
- ShipMonk, ihlalin ilk bildirilenden büyük olduğunu Trezor'a 2 Eylül'de bildirdi.
- Trezor'un 13 Ağustos açıklaması 13.689 müşteriyi, bunların 11.742'sinde tam iletişim bilgisi saymıştı.
Trezor 67.000 Etkilenen Kayıt Açıkladı
Bitcoin (BTC) ve diğer varlıkları çevrimdışı soğuk cüzdan depolamasında tutan donanım cüzdan üreticisi Trezor, Cuma günü lojistik ortağındaki bir veri ihlalinin yaklaşık 67.000 ABD'li müşterinin kişisel verisini daha ele geçirdiğini duyurdu; böylece olayın toplam kapsamı 80.000 kaydın üzerine çıktı. Yeni tespit edilen kayıtlar Kasım 2019 ile Ağustos 2021 arasındaki siparişleri kapsıyor ve tam ad, teslimat adresi, telefon numarası, e-posta adresi ile sipariş numarasını içeriyor. İhlalin merkezindeki lojistik sağlayıcı ShipMonk, Trezor'a 2 Eylül'de ulaşıp ihlalinin ilk bildirilenden çok daha geniş olduğunu bildirdi. Trezor'un 13 Ağustos'ta yayımlanan ilk açıklaması, bu yıl Mayıs ile Ağustos arasında verilen siparişler üzerinden 13.689 müşteriyi saymıştı; bunların 11.742'sinde tam iletişim bilgisi bulunuyordu. Şirket birleşik bir rakam yayımlamadı, ancak iki açıklama birlikte hesaplandığında potansiyel maruziyet 80.000 eşiğini aşıyor. Genişlemeyi alışılmadık kılan nokta, Trezor'a göre eski kayıtların hiç var olmaması gerekmesidir: cüzdan üreticisi, verilerin silindiğine dair defalarca talep gönderdiğini ve yazılı teyitler aldığını belirtiyor. Trezor, kendi sistemlerinin ele geçirilmediğini ve özel anahtarlarla cüzdan yedeklerinin etkilenmediğini vurguluyor. Şirketin işaret ettiği riskler kimliğe bürünme ve fiziksel güvenlik: sızan alanlar arasında ev adresleri de bulunduğundan dolandırıcılar, hedefli phishing (oltalama) girişimlerinde banka, bir kripto borsası hatta Trezor'un kendisi gibi davranabilir. Şirket, 2013'teki kuruluşundan bu yana müşteri telefon numaralarının ve teslimat adreslerinin bir ihlalde ilk kez açığa çıktığını söylüyor; buna karşılık Ocak 2024'teki bir destek masası olayı yaklaşık 66.000 kullanıcıyı phishing riskine atmıştı.
Silme Garantileri Hiçbir Zaman Uygulanmadı
Trezor, sızıntıyı geçen ay ilk duyurduğunda ortaklarının uyması gereken 90 günlük veri saklama politikasına işaret etmiş ve eski kullanıcı verilerinin temizlendiğini, hasarın sınırlı kaldığını ileri sürmüştü. Şirketin şu anki açıklamasına göre bu politika hiçbir zaman fiilen uygulanmadı; veriler ShipMonk'un sistemlerinden hiç silinmedi. Resmi X hesabında yaptığı paylaşımda Trezor özür diledi, etkilenen müşterilere karşı “son derece üzgün” olduğunu ve konuyu ciddiyetle ele aldığını belirtti. Şirket, ShipMonk ile ilişkisi boyunca sözleşmesine ve veri politikasına uygun şekilde silinmeyi teyit eden yazılı güvenceleri defalarca aldığını, dolayısıyla yeni bir sızıntı için “beklenecek hiçbir neden” olmadığını iddia ediyor. ShipMonk olayı ilk kez 10 Ağustos'ta Trezor'a bildirmiş ve son 90 günün siparişlerini kapsayan bir sızıntı tanımlamıştı; 2 Eylül'de bu kapsamı 2019–2021 dönemine geri yaydı. Trezor, ilk kapsam belirlenirken geçmiş yıllara ait iş birliğinin gözden kaçırılmış olduğunu anladığını söylüyor. Şirket, ShipMonk'un tutumuna nasıl yanıt vereceğine karar vermek için henüz erken olduğunu ancak lojistik ortağına ek bir denetim ayarladığını belirtiyor. Ayrıca alıcıların kişisel bilgilerini daha iyi koruyabilmesi için siparişlerde anonim teslimat sunulmasını çalışıyor. Dikkat çekici biçimde Trezor bu kez medya kuruluşlarına proaktif brifing vermedi, önceliğinin fiilen etkilenen kişilere ulaşmak olduğunu söyledi. Piyasayı anlık izlemek isteyen okurlar, spot ve vadeli fiyatları Gate üzerinden canlı takip edebilir.
Trezor özür diledihttps://x.com/Trezor/status/2095807665603584085?s=20
Bu olay, kripto dünyasının çok ötesine uzanan bir tedarikçi riski sorununu sergiliyor — 2024'teki CrowdStrike kesintisi, tek bir tedarikçinin arızasının milyonlarca uca nasıl dalga olarak yayılabileceğini göstermişti — ve gizlilik odaklı kullanıcıları altcoin ekosistemindeki sıfır bilgi gizlilik katmanlarından anonim kargoya kadar uzanan araçlara yönlendirebilir. Buradaki asıl dayanak belge, Trezor'un kendi açıklaması: şirket, gerçeği yansıtmadığı ortaya çıkan silme teyitlerini defalarca aldığını yazıyla belirtiyor. Bizim okumamız şu: bu bir tedarik zinciri veri yönetişimi başarısızlığı, kriptografik bir değil — hiçbir özel anahtara dokunulmadı ve donanım cihazı Bitcoin (BTC) tutmanın en güvenli yolu olmayı sürdürüyor. Ancak sızan adresler ve telefon numaraları, inandırıcı phishing için tam da gereken ham madde. Şimdi asıl sınav uygulama: ShipMonk için vaat edilen denetim ve anonim teslimatın devreye alınması, Trezor'un tedarikçi gözetimini bir lojistik ayrıntısı değil bir güvenlik işlevi sayıp saymadığını gösterecek. Etkilenen kullanıcılar cüzdan yedeğini hiçbir web sitesine girmemeli ve kimseyle paylaşmamalı.
İlgili Etiketler

Yapay zekâ destekli üretildi, AI ile incelendi ve COINOTAG editöryal gözetiminde yayımlandı.


