Ang tagagawa ng hardware wallet na Trezor ay nag-anunsyo na ang paglabas ng datos sa logistics provider na ShipMonk ay mas malawak kaysa sa unang inihayag. Ipinakita ng kumpanya na ang personal at impormasyon sa order ng karagdagang 67,000 US customer ay nailabas.
Ayon sa Trezor, ang mga bagong natuklasang customer ay binubuo ng mga user na naglagay ng order noong Nobyembre 2019 hanggang Agosto 2021. Ang eksposong data ay kasama ang unang at huling pangalan ng customer, mga email address, numero ng telepono, address ng pagdadalhin, at numero ng order.
Sinabi ng kumpanya na ang lahat ng naapektong mga customer ay natanggap ng direkta mga email, at ang mga gumagamit na hindi natanggap ang abiso ay hindi naapektuhan ng paglabas.
Ipinahayag ng Trezor na sa panahon ng kanyang pagtatrabaho kasama ang ShipMonk, paulit-ulit niyang hiningi ang pagtatanggal ng mga customer data na ito at natanggap ang pagsasalin na may pagsasalin na tinanggal na ang data.
Sinabi ng kumpanya na dapat isagawa ang prosesong ito ayon sa mga kontrata, patakaran sa data, at nakaraang pag-uusap sa pagitan ng mga partido, at ipinahayag ang malaking pagkabigo na patuloy pa ring panatilihin ng ShipMonk ang data sa kanilang mga sistema kahit na ibinigay ang mga kumpirmasyon.
Ang pinakabagong pahayag ay malawakang dinagdagan ang sakop ng breach ng data na naunang isinahad ng Trezor. Ang unang pahayag ay nagsabi na ang data ng 11,742 mga customer na nag-order sa panahon ng 90 araw bago Agosto 8, 2026, ay buong inilabas, habang ang data ng 1,947 mga customer ay bahagyang inilabas.
Dinagdagan ng Trezor na sa kabila ng bagong pag-unlad, ang kanilang sariling mga sistema ay hindi naabuso at nanatili nila ang seguridad ng mga hardware wallet ng mga user.
Gayunpaman, binalita ng kumpanya ang mga user na maaaring gamitin ang nasirang personal na impormasyon sa mga pekeng e-mail, tawag sa telepono, maling liham, at mga pag-atake sa pamamagitan ng social engineering. Pinagbigyang-diin din ang mga panganib sa pisikal na kaligtasan dahil sa pagkakaleak ng mga pisikal na address.
Ipinagpatuloy ng Trezor na hindi dapat ibahagi ng mga user ang kanilang mga backup ng wallet o mga recovery keyword sa sinuman at hindi dapat bisitahin ang anumang website para sa layuning iyon.
*Hindi ito isang payo sa pag-invest.
Magbasa Pa: Ang Ikalawang Serye ng Pag-hack sa Isang Popularkong Bitcoin Wallet—Mas Malaki Pa Kaysa sa Nakaraan

