क्रिप्टोकरेंसी हार्डवेयर वॉलेट निर्माता Trezor ने खुलासा किया है कि उसके लॉजिस्टिक्स पार्टनर ShipMonk में हुई डेटा चोरी से अब 81,000 ग्राहक प्रभावित हुए हैं। इस लीक से यूजर्स की निजी जानकारी उजागर हुई है, जिससे फिशिंग हमलों का खतरा बढ़ गया है।

  • प्रभावित उपयोगकर्ताओं की संख्या 14,000 से बढ़कर 81,000 हो गई है।
  • यह ब्रीच Trezor के आंतरिक सिस्टम में नहीं, बल्कि लॉजिस्टिक्स पार्टनर ShipMonk के माध्यम से हुआ।
  • लीक हुए डेटा में नाम, शिपिंग पता, ईमेल और फोन नंबर शामिल हैं।
  • इस हमले का संबंध Metabase SQL इंजेक्शन भेद्यता और ShinyHunters गैंग से है।

एक गंभीर सुरक्षा संकट में, प्रसिद्ध क्रिप्टोकरेंसी हार्डवेयर वॉलेट निर्माता Trezor ने घोषणा की है कि हालिया डेटा ब्रीच का प्रभाव अब 81,000 ग्राहकों तक फैल गया है। कंपनी ने खुलासा किया कि शुरू में केवल 14,000 ग्राहकों का डेटा लीक हुआ था, लेकिन बाद में पता चला कि उनके शिपिंग और लॉजिस्टिक्स पार्टनर ShipMonk की लापरवाही के कारण 67,000 अतिरिक्त अमेरिकी ग्राहक भी इसकी चपेट में आ गए हैं।

यह स्थिति Trezor के लिए एक संविदात्मक विफलता बन गई है। कंपनी के अनुसार, ShipMonk ने बार-बार लिखित आश्वासन दिया था कि डेटा नीति और अनुबंध के अनुसार संवेदनशील ग्राहक डेटा को हटा दिया गया है। हालांकि, यह पाया गया कि ShipMonk ने डेटा को डिलीट नहीं किया था, जिससे नवंबर 2019 और अगस्त 2021 के बीच ऑर्डर करने वाले ग्राहकों की जानकारी उजागर हो गई।

यह क्यों महत्वपूर्ण है?

BozokMedia के विश्लेषण से पता चलता है कि यह घटना आधुनिक सप्लाई चेन में एक गंभीर कमजोरी को उजागर करती है: थर्ड-पार्टी रिस्क मैनेजमेंट (TPRM)। जबकि Trezor के अपने हार्डवेयर और आंतरिक सिस्टम सुरक्षित हैं, लॉजिस्टिक्स पार्टनर्स द्वारा रखे गए 'पेरिफेरल' डेटा हैकर्स के लिए सोने की खान बन जाते हैं। क्रिप्टो जगत में, जहाँ गोपनीयता सर्वोपरि है, शिपिंग पते का लीक होना सीधे तौर पर फिजिकल सुरक्षा जोखिम और सोशल इंजीनियरिंग हमलों को निमंत्रण देता है।

वॉलेट की तकनीकी हैकिंग से हटकर अब लॉजिस्टिक्स मेटाडेटा का शोषण करना हाई-नेट-वर्थ क्रिप्टो धारकों को निशाना बनाने का एक खतरनाक तरीका बन गया है।

जांच में पता चला है कि हमलावरों ने Metabase नामक थर्ड-पार्टी एनालिटिक्स प्लेटफॉर्म में एक गंभीर SQL इंजेक्शन जीरो-डे भेद्यता का फायदा उठाया। इससे हमलावरों को एडमिनिस्ट्रेटर एक्सेस मिल गया और उन्होंने भारी मात्रा में डेटा चोरी कर लिया। रिपोर्टों के अनुसार, कुख्यात ShinyHunters जबरन वसूली गिरोह ने ShipMonk को फिरौती के ईमेल भेजे हैं।

Trezor के लिए यह पहली ऐसी घटना नहीं है। जनवरी 2024 में, एक थर्ड-पार्टी सपोर्ट पोर्टल के ब्रीच के कारण 66,000 उपयोगकर्ताओं का डेटा लीक हुआ था, जिसका उपयोग बाद में रिकवरी सीड्स चुराने के लिए फिशिंग हमलों में किया गया था।

strong{क्या आप जानते हैं?:} हार्डवेयर वॉलेट आपके प्राइवेट कीज़ को ऑफलाइन रखते हैं, लेकिन शिपिंग कंपनियाँ आपका पता और संपर्क विवरण ऑनलाइन डेटाबेस में रखती हैं, जो एक अलग सुरक्षा जोखिम पैदा करता है।
ब्रीच की घटना प्रभावित उपयोगकर्ता लीक का स्रोत उजागर डेटा
अगस्त 2026 ब्रीच 81,000 ShipMonk (लॉजिस्टिक्स) नाम, पता, फोन, ईमेल
जनवरी 2024 ब्रीच 66,000 सपोर्ट पोर्टल यूजरनेम, ईमेल

अक्सर पूछे जाने वाले प्रश्न (FAQ)

प्रश्न 1: क्या Trezor डिवाइस में रखे मेरे फंड सुरक्षित हैं?
हाँ, Trezor ने पुष्टि की है कि उसके आंतरिक सिस्टम सुरक्षित हैं और डिवाइस के साथ कोई छेड़छाड़ नहीं हुई है। आपकी प्राइवेट कीज़ लीक नहीं हुई हैं।

प्रश्न 2: यदि मेरा डेटा लीक हुआ है तो मुझे क्या करना चाहिए?
फिशिंग ईमेल, फर्जी कॉल या पत्रों के प्रति अत्यधिक सतर्क रहें। अपनी 24-शब्दों वाली रिकवरी सीड कभी किसी के साथ साझा न करें।