हार्डवेयर वॉलेट निर्माता Trezor ने चेतावनी दी है कि उसके मार्केटिंग पार्टनर Brevo के साथ हुए डेटा ब्रीच के कारण लाखों ग्राहकों को फिशिंग ईमेल भेजे गए हैं, जिससे उनकी क्रिप्टो संपत्ति खतरे में है।
- Brevo के डेटा ब्रीच के कारण लगभग 3,47,000 Trezor ग्राहकों को फिशिंग ईमेल भेजे गए।
- हमलावर 'Critical Security Alert' के नाम पर वॉलेट बैकअप पासवर्ड चुराने की कोशिश कर रहे हैं।
- यह पिछले दो महीनों में Trezor के तीसरे पक्ष के विक्रेताओं के साथ दूसरी बड़ी सुरक्षा चूक है।
प्रसिद्ध हार्डवेयर क्रिप्टो वॉलेट निर्माता Trezor ने अपने ग्राहकों के लिए एक गंभीर चेतावनी जारी की है। कंपनी ने खुलासा किया है कि उसके मार्केटिंग टेक पार्टनर Brevo पर हुए एक साइबर हमले के कारण लाखों उपयोगकर्ताओं का डेटा खतरे में पड़ गया है। इस सुरक्षा चूक का फायदा उठाकर हैकर्स ने Trezor के ग्राहकों को लगभग 3,47,000 फिशिंग ईमेल भेजे हैं, जिनमें एक दुर्भावनापूर्ण लिंक शामिल था।
इन ईमेल का उद्देश्य उपयोगकर्ताओं को यह विश्वास दिलाना था कि वे Trezor की ओर से भेजे गए हैं। इनमें "Critical Security Alert: STM32 Entropy Vulnerability" जैसे डराने वाले विषय (Subject lines) का उपयोग किया गया था। जब कोई उपयोगकर्ता इस लिंक पर क्लिक करता है, तो एक ऐप डाउनलोड होता है जो उपयोगकर्ता से उनके वॉलेट का बैकअप पासवर्ड मांगता है। यदि कोई उपयोगकर्ता यह जानकारी साझा करता है, तो हैकर्स सार्वजनिक ब्लॉकचेन पर उनकी पूरी धनराशि को स्थायी रूप से चुरा सकते हैं।
Why This Matters
BozokMedia विश्लेषण से पता चलता है कि यह घटना 'सप्लाई चेन अटैक' के बढ़ते खतरे को दर्शाती है। भले ही Trezor के अपने सिस्टम सुरक्षित हों, लेकिन तीसरे पक्ष के विक्रेताओं (Third-party vendors) की कमजोरी पूरे इकोसिस्टम को खतरे में डाल सकती है। यह दर्शाता है कि क्रिप्टो सुरक्षा केवल हार्डवेयर तक सीमित नहीं है, बल्कि इसमें डेटा गोपनीयता का पूरा चक्र शामिल है।
"क्रिप्टोकरेंसी की दुनिया में, आपका बैकअप पासवर्ड आपकी तिजोरी की एकमात्र चाबी है; इसे किसी भी डिजिटल प्लेटफॉर्म पर साझा करना वित्तीय आत्महत्या के समान है।"
Brevo ने स्वीकार किया है कि हैकर्स ने 138 खातों का उपयोग करके इन संदेशों को भेजा। कंपनी के अनुसार, एक तकनीकी खामी के कारण हैकर्स को उन संगठनों तक पहुंच मिल गई, जिन्हें उन्हें एक्सेस नहीं मिलना चाहिए था। Trezor ने स्पष्ट किया है कि उसके स्वयं के उत्पाद, वॉलेट या आंतरिक खाता प्रणाली इस हमले से प्रभावित नहीं हुई है।
यह घटना Trezor के लिए कोई पहली चूक नहीं है। अगस्त में, कंपनी ने सूचित किया था कि उसके शिपिंग पार्टनर ShipMonk का डेटा ब्रीच हुआ था, जिससे 81,000 ग्राहकों के नाम, फोन नंबर और पते लीक हो गए थे। इस लीक के बाद, कुछ उपयोगकर्ताओं को डाक के माध्यम से फर्जी पत्र मिले, जिनमें क्यूआर कोड के जरिए पासवर्ड चुराने की कोशिश की गई थी।
| घटना | प्रभावित पार्टनर | प्रभावित उपयोगकर्ता | जोखिम का प्रकार |
|---|---|---|---|
| हालिया हमला | Brevo (मार्केटिंग) | ~3,47,000 | फिशिंग ईमेल और पासवर्ड चोरी |
| अगस्त हमला | ShipMonk (शिपिंग) | ~81,000 | व्यक्तिगत डेटा और भौतिक हमले (Wrench Attacks) |
Frequently Asked Questions
प्रश्न 1: क्या मेरा Trezor हार्डवेयर वॉलेट अभी भी सुरक्षित है?
हाँ, Trezor के अनुसार उनके हार्डवेयर और आंतरिक सिस्टम सुरक्षित हैं; खतरा केवल उन लोगों के लिए है जिन्होंने फिशिंग लिंक पर क्लिक कर पासवर्ड साझा किया है।
प्रश्न 2: मुझे भविष्य में ऐसे हमलों से कैसे बचना चाहिए?
कभी भी ईमेल या एसएमएस के माध्यम से आए लिंक पर अपने रिकवरी सीड या पासवर्ड दर्ज न करें। हमेशा आधिकारिक वेबसाइट का उपयोग करें।