أصدر Trezor تقريرًا أوليًا عن حساب X الرسمي المسروق مسبقًا، وقال إن التحقيق مستمر. على الرغم من الإجراءات الأمنية الصارمة التي تطبقها Trezor، بما في ذلك كلمات المرور القوية والمصادقة الثنائية، فقد اكتشفت Trezor نشاطًا غير مصرح به على حساب X الرسمي في 19 مارس الساعة 11:53 مساءً بالتوقيت المحلي.
يبدو أن عملية الاقتحام عبارة عن هجوم تصيد احتيالي تم التخطيط له جيدًا، حيث كان المهاجم يستعد منذ أسابيع، متظاهرًا بأنه كيان موثوق به في مجال التشفير، وتحت ستار ترتيب مقابلة مع الرئيس التنفيذي، اتصل بفريق العلاقات العامة الخاص به عبر X منصة، مشاركة أثناء عملية الاتصال، رابط ضار متنكر في هيئة دعوة Calendly.
ينصب تركيز Trezor الأولي على تخفيف تأثير الحادث، وإزالة المشاركات غير المصرح بها بسرعة وإلغاء جميع الجلسات، بما في ذلك تلك الخاصة بتطبيقات الطرف الثالث، لمنع المزيد من الوصول غير المصرح به. وبدأت شركة Trezor أيضًا في إجراء تدقيق أمني شامل للتحقيق بشكل كامل في الانتهاك، مع التركيز على تحديد الأساليب التي يستخدمها المهاجمون للتحايل على إجراءاتها الأمنية.
وشددت تريزور على أن سلامة أي من منتجاتها لم يتم المساس بها. ليس لهذا الحادث أي تأثير أو تهديد على أمان محافظ أجهزة Trezor أو المنتجات الأخرى. يظل جهاز Trezor الخاص بالمستخدم ومجموعة Trezor Suite آمنين للاستخدام.
وفقًا للأخبار الصادرة في 20 مارس، نشر محقق السلسلة ZachXBT على نطاق . بعد التدقيق، تم حذف المشاركات ذات الصلة.
أصدرت Trezor بيانًا جاء فيه: على الرغم من وجود وسائل حماية جيدة، بما في ذلك كلمات المرور القوية والمصادقة الثنائية، فقد وقع حادث أمني بين عشية وضحاها على الحساب X. وسيواصل الفريق التحقيق. يرجى الانتباه والتذكر: لن تطلب Trezor أبدًا إرسال الأموال أو الأصول إلى أي عنوان. يرجى عدم مشاركة عبارات الاسترداد مطلقًا.