Trezor เตือนเกี่ยวกับอีเมลหลอกลวงที่ส่งจากโดเมนของตนเองหลังจากการถูกโจมตีโดยบุคคลที่สาม

iconCoinrise
แชร์
AI summary iconสรุป
Trezor รายงานการละเมิดความปลอดภัยที่เกี่ยวข้องกับอีเมลหลอกลวงที่ส่งจากโดเมนของตนเองหลังจากผู้ให้บริการภายนอกถูกโจมตี ผู้โจมตีใช้ระบบที่ถูกเจาะเพื่อส่งข้อความหลอกลวงที่ดูเหมือนถูกต้อง การละเมิดนี้ไม่ได้เกิดจากระบบภายในของ Trezor บริษัทยังไม่เปิดเผยจำนวนผู้ใช้ที่ได้รับผลกระทบหรือผู้ให้บริการที่เกี่ยวข้อง เหตุการณ์นี้เพิ่มเติมข่าวคราวในวงการคริปโตเกี่ยวกับความเสี่ยงด้านซัพพลายเชน และเน้นย้ำถึงความจำเป็นในการตรวจสอบการสื่อสารทั้งหมดผ่านช่องทางอย่างเป็นทางการ

ผู้ผลิตฮาร์ดแวร์วอลเล็ตระบุว่าผู้โจมตีใช้ระบบบุคคลที่สามที่ถูกโจมตีส่งข้อความปลอมที่ดูเหมือนมาจากรหัส Trezor ที่ถูกต้อง

Trezor หนึ่งในผู้ผลิตวอลเล็ตฮาร์ดแวร์สำหรับคริปโตเคอเรนซีที่มีชื่อเสียงที่สุด ได้เปิดเผยว่าการรั่วไหลที่เกิดขึ้นกับบริการภายนอกทำให้ผู้โจมตีสามารถส่งอีเมลหลอกลวงจากโดเมนของบริษัทที่ถูกต้อง การเปิดเผยนี้ก่อให้เกิดความกังวล เพราะอีเมลเหล่านี้สามารถหลีกเลี่ยงสัญญาณเตือนทั่วไปที่ผู้ใช้พึ่งพาเพื่อระบุการฉ้อโกง

ตามรายงาน ช่องโหว่นี้ไม่ได้เกิดขึ้นภายในระบบของ Trezor โดยตรง แต่ผู้โจมตีดูเหมือนจะเข้าถึงผู้ให้บริการภายนอกที่มีสิทธิ์เข้าถึงโครงสร้างพื้นฐานอีเมลของ Trezor การเข้าถึงนี้ทำให้พวกเขาสามารถส่งข้อความที่ดูเหมือนแท้จริง เนื่องจากส่งมาจากโดเมนที่เกี่ยวข้องกับบริษัทเอง

การโจมตีแบบฟิชชิงในพื้นที่คริปโตเคอเรนซีมักอิงจากที่อยู่ผู้ส่งที่ปลอมแปลงหรือโดเมนที่ดูคล้ายกันเพื่อหลอกผู้รับ เมื่ออีเมลมาจากโดเมนที่แท้จริง การตรวจสอบการรับรองอีเมลมาตรฐานอาจผ่านไปได้ ทำให้ข้อความดูน่าเชื่อถือมากกว่าความพยายามหลอกลวงทั่วไป นี่คือเหตุผลที่ทำให้เหตุการณ์ปัจจุบันน่ากังวลกว่าแคมเปญฟิชชิงทั่วไป

วอลเล็ตแบบฮาร์ดแวร์ เช่น ที่ผลิตโดย Trezor ถูกตลาดว่าเป็นทางเลือกที่ปลอดภัยกว่าการเก็บคริปโตไว้บนแพลตฟอร์มแลกเปลี่ยน เนื่องจากกุญแจส่วนตัวถูกเก็บไว้แบบออฟไลน์ แต่โมเดลความปลอดภัยนี้ขึ้นอยู่กับผู้ใช้ที่ไม่เปิดเผย Seed Phrase ของตนให้กับผู้อื่นเลย แม้แต่ผ่านลิงก์อีเมลหรือคำขอสนับสนุนปลอม แคมเปญฟิชชิงที่มุ่งเป้าไปที่ผู้ใช้วอลเล็ตแบบฮาร์ดแวร์มักพยายามหลอกให้เหยื่อป้อน Seed Phrase ของตนบนเว็บไซต์หลอกลวงที่แอบอ้างเป็นการอัปเดตเฟิร์มแวร์อย่างเป็นทางการหรือการตรวจสอบความปลอดภัย

Trezor ยังไม่ได้เปิดเผยจำนวนผู้ใช้ที่ได้รับอีเมลหลอกลวงหรือตัวตนของบุคคลที่สามที่ถูกโจมตี บริษัทยังไม่ได้ระบุว่ามีเงินทุนหรือข้อมูลส่วนตัวของผู้ใช้ใดๆ ได้รับผลกระทบโดยตรงจากช่องโหว่นี้ หรือเป็นผลมาจากการรณรงค์หลอกลวงที่ตามมา

เหตุการณ์นี้เป็นการเตือนว่าการโจมตีแบบห่วงโซ่อุปทาน ซึ่งผู้โจมตีมุ่งเป้าไปที่ผู้จัดจำหน่ายและผู้ให้บริการแทนที่จะโจมตีบริษัทโดยตรง ยังคงเป็นความเสี่ยงที่คงอยู่ในอุตสาหกรรมคริปโต แม้แต่บริษัทที่มีแนวทางด้านความปลอดภัยภายในที่แข็งแกร่งก็อาจถูกเปิดเผยหากพันธมิตรหรือผู้รับเหมาที่มีสิทธิ์เข้าถึงระบบถูกโจมตี

ผลกระทบต่อตลาด

เหตุการณ์นี้มีโอกาสน้อยที่จะส่งผลต่อราคาคริปโตเคอเรนซีโดยตรง เนื่องจากมุ่งเน้นที่ความปลอดภัยของบัญชีและอีเมล มากกว่าตลาดโทเค็น ผลกระทบสำคัญกว่าคือความเชื่อมั่นของผู้ใช้ต่อผู้ให้บริการวอลเล็ตฮาร์ดแวร์ ซึ่งเป็นภาคส่วนที่ทำการตลาดด้วยการสัญญาว่ามีความปลอดภัยเหนือกว่าแพลตฟอร์มแลกเปลี่ยนและวอลเล็ตซอฟต์แวร์

สำหรับอุตสาหกรรมโดยรวม การละเมิดครั้งนี้เน้นย้ำถึงการตรวจสอบอย่างต่อเนื่องเกี่ยวกับความเสี่ยงจากผู้ให้บริการภายนอกในโครงสร้างพื้นฐานของคริปโต บริษัทที่จัดการกับกุญแจส่วนตัวหรือบริการที่เกี่ยวข้องกับวอลเล็ตอาจเผชิญกับแรงกดดันที่เพิ่มขึ้นในการตรวจสอบคู่ค้าภายนอกอย่างใกล้ชิด โดยเฉพาะอย่างยิ่งผู้ที่มีสิทธิ์เข้าถึงช่องทางการสื่อสารกับลูกค้า

การเปิดเผยของ Trezor ชี้ให้เห็นว่าการถูกโจมตีภายนอกขอบเขตของบริษัทเองยังสามารถทำให้ผู้ใช้งานตกอยู่ในความเสี่ยง ผู้ถือวอลเล็ตควรปฏิบัติต่ออีเมลที่ไม่ได้รับเชิญด้วยความระมัดระวัง ยืนยันการสื่อสารผ่านช่องทางอย่างเป็นทางการ และห้ามเปิดเผย Seed Phrase ไม่ว่าในสถานการณ์ใดๆ

คำถามที่พบบ่อย

เกิดอะไรขึ้นในเหตุการณ์ฟิชชิงของ Trezor?

Trezor ระบุว่าการละเมิดความปลอดภัยที่ผู้ให้บริการภายนอกเกิดขึ้น ทำให้ผู้โจมตีสามารถส่งอีเมลหลอกลวงที่ดูเหมือนมาจากระดับโดเมนที่ถูกต้องของ Trezor

ระบบของ Trezor เองถูกโจมตีหรือไม่?

รายงานระบุว่าการละเมิดเกิดขึ้นจากผู้ให้บริการภายนอก ไม่ใช่ภายในโครงสร้างพื้นฐานของ Trezor แม้ว่าบริษัทจะยังไม่เปิดเผยตัวตนของผู้ให้บริการรายนั้น

ผู้ใช้ Trezor ควรทำอย่างไรหากได้รับอีเมลที่น่าสงสัย?

ผู้ใช้ควรหลีกเลี่ยงการคลิกลิงก์หรือป้อนข้อมูลที่ละเอียดอ่อน ตรวจสอบข้อความใดๆ ผ่านช่องทางอย่างเป็นทางการของ Trezor และห้ามเปิดเผย Seed Phrase การกู้คืนกับผู้อื่นเด็ดขาด

ทำไมการโจมตีแบบฟิชชิงนี้ถึงถือว่าอันตรายกว่าปกติ?

เนื่องจากอีเมลเหล่านี้มาจากโดเมนที่ถูกต้องตามกฎหมาย จึงสามารถผ่านการตรวจสอบการรับรองมาตรฐาน ทำให้ดูน่าเชื่อถือกว่าความพยายามหลอกลวงแบบปลอมแปลงทั่วไป

คำปฏิเสธความรับผิดชอบ: ข้อมูลในหน้านี้อาจได้รับจากบุคคลที่สาม และไม่จำเป็นต้องสะท้อนถึงมุมมองหรือความคิดเห็นของ KuCoin เนื้อหานี้จัดทำขึ้นเพื่อวัตถุประสงค์ในการให้ข้อมูลทั่วไปเท่านั้น โดยไม่มีการรับรองหรือการรับประกัน และจะไม่ถูกตีความว่าเป็นคำแนะนำทางการเงินหรือการลงทุน KuCoin จะไม่รับผิดชอบต่อความผิดพลาดหรือการละเว้นในเนื้อหา หรือผลลัพธ์ใดๆ ที่เกิดจากการใช้ข้อมูลนี้ การลงทุนในสินทรัพย์ดิจิทัลอาจมีความเสี่ยง โปรดประเมินความเสี่ยงของผลิตภัณฑ์และความเสี่ยงที่คุณยอมรับได้อย่างรอบคอบตามสถานการณ์ทางการเงินของคุณเอง โปรดดูข้อมูลเพิ่มเติมได้ที่ข้อกำหนดการใช้งานและเอกสารเปิดเผยข้อมูลความเสี่ยงของเรา