क्रिप्टोकरेंसी हार्डवेयर वॉलेट निर्माता Trezor ने खुलासा किया है कि उसके लॉजिस्टिक्स पार्टनर ShipMonk में हुई डेटा चोरी से अब 81,000 ग्राहक प्रभावित हुए हैं। इस लीक से यूजर्स की निजी जानकारी उजागर हुई है, जिससे फिशिंग हमलों का खतरा बढ़ गया है।
- प्रभावित उपयोगकर्ताओं की संख्या 14,000 से बढ़कर 81,000 हो गई है।
- यह ब्रीच Trezor के आंतरिक सिस्टम में नहीं, बल्कि लॉजिस्टिक्स पार्टनर ShipMonk के माध्यम से हुआ।
- लीक हुए डेटा में नाम, शिपिंग पता, ईमेल और फोन नंबर शामिल हैं।
- इस हमले का संबंध Metabase SQL इंजेक्शन भेद्यता और ShinyHunters गैंग से है।
एक गंभीर सुरक्षा संकट में, प्रसिद्ध क्रिप्टोकरेंसी हार्डवेयर वॉलेट निर्माता Trezor ने घोषणा की है कि हालिया डेटा ब्रीच का प्रभाव अब 81,000 ग्राहकों तक फैल गया है। कंपनी ने खुलासा किया कि शुरू में केवल 14,000 ग्राहकों का डेटा लीक हुआ था, लेकिन बाद में पता चला कि उनके शिपिंग और लॉजिस्टिक्स पार्टनर ShipMonk की लापरवाही के कारण 67,000 अतिरिक्त अमेरिकी ग्राहक भी इसकी चपेट में आ गए हैं।
यह स्थिति Trezor के लिए एक संविदात्मक विफलता बन गई है। कंपनी के अनुसार, ShipMonk ने बार-बार लिखित आश्वासन दिया था कि डेटा नीति और अनुबंध के अनुसार संवेदनशील ग्राहक डेटा को हटा दिया गया है। हालांकि, यह पाया गया कि ShipMonk ने डेटा को डिलीट नहीं किया था, जिससे नवंबर 2019 और अगस्त 2021 के बीच ऑर्डर करने वाले ग्राहकों की जानकारी उजागर हो गई।
यह क्यों महत्वपूर्ण है?
BozokMedia के विश्लेषण से पता चलता है कि यह घटना आधुनिक सप्लाई चेन में एक गंभीर कमजोरी को उजागर करती है: थर्ड-पार्टी रिस्क मैनेजमेंट (TPRM)। जबकि Trezor के अपने हार्डवेयर और आंतरिक सिस्टम सुरक्षित हैं, लॉजिस्टिक्स पार्टनर्स द्वारा रखे गए 'पेरिफेरल' डेटा हैकर्स के लिए सोने की खान बन जाते हैं। क्रिप्टो जगत में, जहाँ गोपनीयता सर्वोपरि है, शिपिंग पते का लीक होना सीधे तौर पर फिजिकल सुरक्षा जोखिम और सोशल इंजीनियरिंग हमलों को निमंत्रण देता है।
वॉलेट की तकनीकी हैकिंग से हटकर अब लॉजिस्टिक्स मेटाडेटा का शोषण करना हाई-नेट-वर्थ क्रिप्टो धारकों को निशाना बनाने का एक खतरनाक तरीका बन गया है।
जांच में पता चला है कि हमलावरों ने Metabase नामक थर्ड-पार्टी एनालिटिक्स प्लेटफॉर्म में एक गंभीर SQL इंजेक्शन जीरो-डे भेद्यता का फायदा उठाया। इससे हमलावरों को एडमिनिस्ट्रेटर एक्सेस मिल गया और उन्होंने भारी मात्रा में डेटा चोरी कर लिया। रिपोर्टों के अनुसार, कुख्यात ShinyHunters जबरन वसूली गिरोह ने ShipMonk को फिरौती के ईमेल भेजे हैं।
Trezor के लिए यह पहली ऐसी घटना नहीं है। जनवरी 2024 में, एक थर्ड-पार्टी सपोर्ट पोर्टल के ब्रीच के कारण 66,000 उपयोगकर्ताओं का डेटा लीक हुआ था, जिसका उपयोग बाद में रिकवरी सीड्स चुराने के लिए फिशिंग हमलों में किया गया था।
| ब्रीच की घटना | प्रभावित उपयोगकर्ता | लीक का स्रोत | उजागर डेटा |
|---|---|---|---|
| अगस्त 2026 ब्रीच | 81,000 | ShipMonk (लॉजिस्टिक्स) | नाम, पता, फोन, ईमेल |
| जनवरी 2024 ब्रीच | 66,000 | सपोर्ट पोर्टल | यूजरनेम, ईमेल |
अक्सर पूछे जाने वाले प्रश्न (FAQ)
प्रश्न 1: क्या Trezor डिवाइस में रखे मेरे फंड सुरक्षित हैं?
हाँ, Trezor ने पुष्टि की है कि उसके आंतरिक सिस्टम सुरक्षित हैं और डिवाइस के साथ कोई छेड़छाड़ नहीं हुई है। आपकी प्राइवेट कीज़ लीक नहीं हुई हैं।
प्रश्न 2: यदि मेरा डेटा लीक हुआ है तो मुझे क्या करना चाहिए?
फिशिंग ईमेल, फर्जी कॉल या पत्रों के प्रति अत्यधिक सतर्क रहें। अपनी 24-शब्दों वाली रिकवरी सीड कभी किसी के साथ साझा न करें।