ZachXBT يكشف هجوم القراصنة على حساب Trezor؛ تمت سرقة 8,100 دولار أمريكي في عملية احتيال ما قبل البيع لرمز TRZR الخاص بشبكة Solana
أصدر المحقق على السلسلة ZachXBT تحذيرًا بشأن اختراق مشتبه به لحساب Trezor X. قام المتسلل بالترويج لعرض رمزي مزيف للبيع المسبق بقيمة "$TRZR" على شبكة Solana، وتوجيه المستخدمين لإرسال الأموال إلى عنوان محفظة Solana الاحتيالي.
أشارت منشورات المتسلل إلى عملة memecoin أخرى، Slerf، لجذب المستخدمين إلى عقود تجفيف المحفظة. على الرغم من الإزالة السريعة، تمكن المتسلل من سحب ما يقرب من 8100 دولار من حساب Trezor's Zapper. أكدت منصة أمان العملات المشفرة Scam Sniffer حدوث الاختراق.
يشير جون هايد إلى الاختراق الأمني الخاص بـTrezor باعتباره حدثًا مهمًا، مؤكدًا على خطورته
ووصف الباحث في مجال أمن العملات المشفرة، جون هولمكويست، الحادث بأنه "حادث كبير من شركة أمنية". مما يسلط الضوء على خطورة هذه المسروقات رغم محدودية قيمتها.
تشمل الثغرات الأخيرة مشكلات XSS وCSRF، مما يؤثر على أكثر من مليوني جهاز Trezor في جميع أنحاء العالم. بالإضافة إلى ذلك، ادعت شركة الأمن السيبراني Unciphered أساليب الاختراق المادي. أدت الانتهاكات السابقة إلى تسريب معلومات الاتصال لأكثر من 66000 مستخدم.
يُعزى الاختراق إلى حملة تصيد احتيالي عبر البريد الإلكتروني تستهدف منصات Trezor الاجتماعية. ولم تعالج SatoshiLabs، مشغل Trezor، الوضع بعد.
تضمن الاختراق حصول المتسللين على وصول غير مصرح به إلى البنية التحتية لمحفظة أجهزة Trezor، ربما من خلال هجمات التصيد الاحتيالي أو نقاط الضعف في النظام. سمح لهم هذا الاختراق بإنشاء وتوزيع إصدارات مزيفة من رمز Solana، وهي عملة مشفرة شائعة، مما قد يخدع المستخدمين لإرسال أصولهم إلى عناوين احتيالية.
قد يكون المستخدمون الذين يمتلكون محافظ أجهزة Trezor ويخزنون رموز Solana أو العملات المشفرة الأخرى معرضين لخطر الوقوع ضحية لعملية الاحتيال هذه. إذا تفاعلوا دون قصد مع الرموز المزيفة أو أرسلوا أصولهم إلى العناوين الاحتيالية، فقد يفقدون أموالهم بشكل دائم.
من المحتمل أن تكون شركة Trezor، الشركة المصنعة لمحافظ الأجهزة، قد أصدرت تحذيرات وإرشادات لمستخدميها فيما يتعلق بالانتهاك. وربما اتخذوا أيضًا خطوات لتعزيز التدابير الأمنية والتخفيف من مخاطر وقوع حوادث مماثلة في المستقبل. من المهم جدًا بالنسبة للمستخدمين اتباع أي تعليمات تقدمها Trezor والبقاء على اطلاع بالتحديثات الأمنية.
بالنسبة للمستخدمين المتأثرين بعملية الاحتيال، قد تكون عملية استرداد الأموال المفقودة صعبة وقد تعتمد على عوامل مختلفة، بما في ذلك طبيعة الاختراق والإجراءات التي اتخذتها Trezor ووكالات إنفاذ القانون. بالإضافة إلى ذلك، يمكن أن تؤدي مثل هذه الحوادث إلى تآكل الثقة في الأنظمة الأساسية المتأثرة وقد تدفع المستخدمين إلى البحث عن حلول تخزين بديلة أو اعتماد تدابير أمنية إضافية.