Trezor และ BitBox เตือนลูกค้าเกี่ยวกับการแจ้งเตือนความปลอดภัยปลอมหลังจากการรั่วไหลของผู้ให้บริการอีเมล

iconCoinrise
แชร์
AI summary iconสรุป
Trezor และ BitBox ได้ออกคำเตือนหลังจากมีการละเมิดความปลอดภัยที่ผู้ให้บริการอีเมลของพวกเขา ซึ่งนำไปสู่การโจมตีแบบฟิชชิง แฮกเกอร์ส่งข้อความแจ้งเตือนความปลอดภัยปลอมที่แอบอ้างเป็นบริษัททั้งสองแห่ง ไม่มีเงินหรืออุปกรณ์ของลูกค้าใดๆ ได้รับผลกระทบ ผู้ใช้ถูกเรียกร้องให้ยืนยันข้อความทั้งหมดผ่านช่องทางอย่างเป็นทางการ และห้ามเปิดเผยประโยคกู้คืนเด็ดขาด เหตุการณ์นี้เน้นย้ำถึงความจำเป็นในการระมัดระวังในข่าวและแนวทางปฏิบัติด้านความปลอดภัยบนโซ่

ผู้ผลิตฮาร์ดแวร์วอลเล็ตระบุว่าผู้โจมตีใช้โครงสร้างพื้นฐานอีเมลที่ถูกโจมตีเพื่อส่งข้อความฟิชชิงถึงผู้ถือคริปโต

Trezor และ BitBox ผู้ผลิตวอลเล็ตฮาร์ดแวร์คริปโตเคอเรนซีที่มีชื่อเสียงสองราย ได้ออกคำเตือนถึงลูกค้าเกี่ยวกับการแจ้งเตือนด้านความปลอดภัยปลอม บริษัททั้งสองระบุว่าข้อความเหล่านี้ถูกออกแบบให้ดูเหมือนการสื่อสารที่ถูกต้องจากผู้ผลิตเอง

Trezor ยืนยันว่าแฮกเกอร์เข้าถึงผู้ให้บริการอีเมลของพวกเขา การละเมิดนี้ทำให้ผู้โจมตีสามารถส่ง อีเมลหลอกลวง ผ่านโครงสร้างพื้นฐานที่เชื่อมโยงกับชื่อบริษัท ตามที่บริษัทระบุ ขอบเขตที่แน่นอนของการบุกรุก รวมถึงจำนวนที่อยู่อีเมลลูกค้าที่ถูกเปิดเผย ยังไม่ได้รับการเปิดเผย

BitBox ได้ออกคำเตือนที่คล้ายกันในช่วงเวลาเดียวกัน โดยแจ้งให้ผู้ใช้ของตนรู้ถึงข้อความแจ้งเตือนด้านความปลอดภัยที่หลอกลวง ยังไม่ชัดเจนว่าเหตุการณ์ทั้งสองนี้เชื่อมโยงกันโดยตรงหรือเป็นแคมเปญฟิชชิงที่แยกจากกันซึ่งมุ่งเป้าไปที่ผู้ใช้ฮาร์ดแวร์วอลเล็ตโดยรวม

การโจมตีแบบฟิชชิงต่อผู้ใช้งานวอลเล็ตแบบฮาร์ดแวร์มักพยายามหลอกให้ผู้ใช้ป้อน Seed Phrase การกู้คืนบนเว็บไซต์หรืออินเทอร์เฟซอุปกรณ์ปลอม วอลเล็ตแบบฮาร์ดแวร์ถูกออกแบบมาเพื่อเก็บกุญแจส่วนตัวไว้แบบออฟไลน์ ห่างจากอุปกรณ์ที่เชื่อมต่ออินเทอร์เน็ต โมเดลความปลอดภัยนี้จะคงอยู่ได้ก็ต่อเมื่อผู้ใช้หลีกเลี่ยงการแชร์ Seed Phrase ซึ่งเป็นสตริงของคำที่สามารถกู้คืนการเข้าถึงวอลเล็ตได้อย่างสมบูรณ์ กับบุคคลใดๆ หรือเว็บไซต์ใดๆ

ผู้โจมตีที่เข้าถึงผู้ให้บริการอีเมลที่ใช้โดยแบรนด์ที่เชื่อถือได้ สามารถส่งข้อความที่ดูเหมือนมาจากรายการสนับสนุนอย่างเป็นทางการ ทำให้การแจ้งเตือนที่หลอกลวงเหล่านี้ยากต่อการระบุว่าเป็นของปลอม เทรซอร์และบิตบ็อกซ์ต่างเรียกร้องให้ลูกค้าระมัดระวังต่อคำเตือนด้านความปลอดภัยที่ไม่ได้รับเชิญ และตรวจสอบการสื่อสารใดๆ ผ่านช่องทางอย่างเป็นทางการก่อนดำเนินการ

บริษัททั้งสองไม่ได้ระบุว่าเงินหรืออุปกรณ์ของลูกค้าถูกโจมตีโดยตรงจากช่องโหว่ทางอีเมล คำเตือนเน้นที่อีเมลหลอกลวงเองมากกว่าการสูญเสียสินทรัพย์ที่ยืนยันแล้ว ผู้ใช้วอลเล็ตทั้งสองแห่งได้รับคำแนะนำให้ตรวจสอบที่อยู่ผู้ส่งอีกครั้งและหลีกเลี่ยงการคลิกลิงก์ในข้อความแจ้งเตือนด้านความปลอดภัยที่ไม่คาดคิด

ผลกระทบต่อตลาด

แคมเปญฟิชชิงที่มุ่งเป้าไปที่ผู้ใช้ฮาร์ดแวร์วอลเล็ตมักก่อให้เกิดความกังวลกว้างขึ้นเกี่ยวกับความเสี่ยงด้านความปลอดภัยในห่วงโซ่อุปทานและจากผู้ให้บริการในภาคการจัดเก็บสกุลเงินดิจิทัล แม้ว่าการละเมิดจะจำกัดอยู่ที่โครงสร้างพื้นฐานอีเมลมากกว่าเฟิร์มแวร์วอลเล็ตหรือกุญแจส่วนตัว เหตุการณ์เช่นนี้ก็สามารถทำให้ผู้ใช้สูญเสียความเชื่อมั่นในช่องทางการสื่อสารที่บริษัทพึ่งพาเพื่อติดต่อกับลูกค้า

สำหรับตลาดฮาร์ดแวร์วอลเล็ตโดยรวม เหตุการณ์ดังกล่าวมักกระตุ้นให้เน้นย้ำการให้ความรู้กับผู้ใช้เกี่ยวกับความปลอดภัยของ Seed Phrase และการรับรู้การหลอกลวงผ่านฟิชชิง แต่ตามที่รายงานมา ไม่ได้บ่งชี้ถึงข้อบกพร่องในโมเดลความปลอดภัยของฮาร์ดแวร์ที่เก็บกุญแจส่วนตัวไว้แบบออฟไลน์

คำเตือนจาก Trezor และ BitBox ชี้ให้เห็นว่าการหลอกลวงผ่านอีเมลยังคงเป็นภัยคุกคามที่ยั่งยืน แม้แต่สำหรับผู้ผลิตวอลเล็ตฮาร์ดแวร์ที่เน้นความปลอดภัย ผู้ใช้ควรตรวจสอบการสื่อสารผ่านช่องทางอย่างเป็นทางการของบริษัท และห้ามเปิดเผยประโยคกู้คืนตอบกลับการแจ้งเตือนที่ไม่ได้รับเชิญ

คำถามที่พบบ่อย

เกิดอะไรขึ้นกับผู้ให้บริการอีเมลของ Trezor?

Trezor ระบุว่าแฮกเกอร์บุกเข้าสู่ผู้ให้บริการอีเมลของพวกเขา ซึ่งผู้โจมตีใช้ส่งข้อความฟิชชิงถึงผู้ใช้คริปโต

มีการรั่วไหลของเงินทุนของลูกค้าหรือวอลเล็ตฮาร์ดแวร์หรือไม่

Neither Trezor nor BitBox has reported confirmed loss of funds. The warnings concern fraudulent email alerts, not a breach of wallet hardware or private keys.

ทำไม BitBox จึงออกคำเตือนด้วย?

BitBox ได้เตือนผู้ใช้เกี่ยวกับการแจ้งเตือนความปลอดภัยปลอมที่คล้ายกัน แม้จะยังไม่ชัดเจนว่าเหตุการณ์ของมันเกี่ยวข้องโดยตรงกับการรั่วไหลของอีเมล Trezor หรือไม่

ผู้ใช้สามารถป้องกันตัวเองจากการหลอกลวงเหล่านี้ได้อย่างไร

ผู้ใช้ควรตรวจสอบการแจ้งเตือนด้านความปลอดภัยผ่านช่องทางอย่างเป็นทางการของบริษัท หลีกเลี่ยงการคลิกลิงก์ในอีเมลที่ไม่ได้รับเชิญ และห้ามเปิดเผย Seed Phrase ในการกู้คืนวอลเล็ตให้กับผู้อื่นเด็ดขาด

คำปฏิเสธความรับผิดชอบ: ข้อมูลในหน้านี้อาจได้รับจากบุคคลที่สาม และไม่จำเป็นต้องสะท้อนถึงมุมมองหรือความคิดเห็นของ KuCoin เนื้อหานี้จัดทำขึ้นเพื่อวัตถุประสงค์ในการให้ข้อมูลทั่วไปเท่านั้น โดยไม่มีการรับรองหรือการรับประกัน และจะไม่ถูกตีความว่าเป็นคำแนะนำทางการเงินหรือการลงทุน KuCoin จะไม่รับผิดชอบต่อความผิดพลาดหรือการละเว้นในเนื้อหา หรือผลลัพธ์ใดๆ ที่เกิดจากการใช้ข้อมูลนี้ การลงทุนในสินทรัพย์ดิจิทัลอาจมีความเสี่ยง โปรดประเมินความเสี่ยงของผลิตภัณฑ์และความเสี่ยงที่คุณยอมรับได้อย่างรอบคอบตามสถานการณ์ทางการเงินของคุณเอง โปรดดูข้อมูลเพิ่มเติมได้ที่ข้อกำหนดการใช้งานและเอกสารเปิดเผยข้อมูลความเสี่ยงของเรา