ہارڈویئر والٹ بنانے والے کہتے ہیں کہ حملہ آوروں نے کریپٹو ہولڈرز کو فشنگ پیغامات بھیجنے کے لیے متاثرہ ای میل انفراسٹرکچر کا استعمال کیا۔
ٹریزور اور بٹ بکس، جو کرپٹو کرنسی ہارڈویئر والٹس کے دو مشہور میکرز ہیں، نے صارفین کو جعلی سیکورٹی ایلرٹس کے بارے میں انتباہ جاری کیا ہے۔ کمپنیاں کہتی ہیں کہ یہ پیغامات خود ڈیویس کے اصل رابطوں جیسے دکھائی دیتے ہیں۔
ٹریزور نے تصدیق کی ہے کہ ہیکرز نے اس کے ای میل سروس فراہم کنندہ تک رسائی حاصل کر لی۔ اس بریچ کی وجہ سے حملہ آوروں نے کمپنی کے نام سے جڑی انفراسٹرکچر کے ذریعے فشنگ ای میلز بھیج دیے، جس کی تفصیل کمپنی نے دی ہے۔ داخلے کا بالکل سائے، جس میں صارفین کے کتنے ای میل ایڈریسز متاثر ہوئے، اب تک تفصیل سے بیان نہیں کیا گیا ہے۔
بٹ باکس نے اسی وقت ایک مشابہ انتباہ جاری کیا، جس میں اپنے صارفین کو جعلی سیکورٹی نوٹس کے بارے میں آگاہ کیا گیا۔ ابھی تک یہ واضح نہیں ہے کہ کیا دونوں واقعات براہ راست منسلک ہیں یا یہ دونوں ہارڈویئر والٹ صارفین کے لیے الگ الگ فشنگ مہمیں ہیں۔
ہارڈویئر والٹ کے صارفین کے خلاف فشنگ حملے عام طور پر صارفین کو جعلی ویب سائٹ یا ڈیوائس انٹرفیس پر اپنی ریکوری خفیہ عبارت درج کرنے کے لیے مجبور کرنے کی کوشش کرتے ہیں۔ ہارڈویئر والٹس کا ڈیزائن پرائیویٹ کلیدز کو آف لائن، انٹرنیٹ سے جڑے ڈیوائسز سے دور رکھنا ہے۔ یہ سیکورٹی ماڈل صرف تب چلتا ہے اگر صارفین اپنی خفیہ عبارت، جو ایک والٹ تک رسائی کو مکمل طور پر بحال کر سکتی ہے، کسی بھی شخص یا کسی بھی ویب سائٹ کے ساتھ شیئر نہ کریں۔
جس طرح حملہ آور ایک معتبر برانڈ کے استعمال کیے جانے والے ای میل فراہم کنندہ کو کمپروم کرتے ہیں، وہ ایسے پیغامات بھیج سکتے ہیں جو ایک سرکاری سپورٹ چینل سے آ رہے ہوں کا احساس دیتے ہیں۔ اس سے نقصان دہ انتباہات کو وصول کنندگان کے لیے جھوٹا ثابت کرنا مشکل ہو جاتا ہے۔ تریزور اور بٹ بکس دونوں نے اپنے صارفین کو غیر مطلوبہ سیکورٹی انتباہات کے ساتھ احتیاط برقرار رکھنے اور کسی بھی مواصلات کی تصدیق کرنے کی تجویز کی کہ وہ کسی بھی عمل سے پہلے سرکاری چینلز کے ذریعے تصدیق کر لیں۔
کوئی بھی کمپنی نے نہیں کہا کہ صارفین کے فنڈز یا ڈیوائسز ای میل کی بریچ کے نتیجے میں ب без ترکیب ہوئے ہیں۔ انتباہات خود فشنگ ای میلز پر مرکوز ہیں، کسی بھی تصدیق شدہ اثاثوں کے نقصان پر نہیں۔ دونوں والٹس کے صارفین کو مشورہ دیا گیا ہے کہ وہ بھیجنے والے کے پتے کو دوبارہ چیک کریں اور غیر متوقع سیکورٹی نوٹس میں لنکس پر کلک نہ کریں۔
مارکیٹ کا اثر
ہارڈویئر والٹ صارفین کو نشانہ بنانے والے فشنگ کیمپینز کرپٹو کسٹڈی سیکٹر میں سپلائی چین اور وینڈر کی طرف سے متعلقہ سیکیورٹی خطرات کے بارے میں عام فکر کا باعث بن رہے ہیں۔ چاہے کوئی بریچ صرف ای میل انفراسٹرکچر تک محدود ہو، والٹ فارم ویئر یا پرائیویٹ کیز تک نہ ہو، ایسے واقعات صارفین کے اعتماد کو متاثر کر سکتے ہیں جو کمپنیوں کے صارفین تک پہنچنے کے لیے استعمال کردہ رابطہ کے ذرائع پر انحصار کرتے ہیں۔
wider ہارڈویئر والٹ مارکیٹ کے لیے، ایسے واقعات عام طور پر سیڈ فریز سیکورٹی اور فشنگ کی شناخت کے بارے میں صارف تعلیم پر نئی توجہ کا باعث بناتے ہیں۔ جو باتیں رپورٹ کی گئی ہیں، ان کے مطابق، یہ اس بنیادی ہارڈویئر سیکورٹی ماڈل میں کوئی خامی نہیں ظاہر کرتے جو پرائیویٹ کلوز آف لائن رکھتا ہے۔
ٹریزور اور بٹ بک کی انتباہات یہ واضح کرتی ہیں کہ ای میل کے ذریعے فشنگ کا خطرہ سیکورٹی فوکسڈ ہارڈ ویئر والٹ فراہم کنندگان کے لیے بھی مستقل خطرہ بنے ہوئے ہے۔ صارفین کو مشورہ دیا جاتا ہے کہ وہ اپنے مواصلات کی تصدیق صرف افسرانہ کمپنی چینلز کے ذریعے کریں اور غیر مطلوبہ انتباہات کے جواب میں ریکوری فریز کبھی بھی شیئر نہ کریں۔
اکثر پوچھے جانے والے سوالات
ٹریزور کے ای میل فراہم کنندہ کے ساتھ کیا ہوا؟
ٹریزور نے کہا کہ ہیکرز نے اس کے ای میل سروس فراہم کنندہ پر حملہ کر دیا، جس کا استعمال حملہ آوروں نے کریپٹو صارفین کو فشنگ پیغامات بھیجنے کے لیے کیا۔
کیا صارفین کے فنڈز یا ہارڈویئر والٹس متاثر ہوئے؟
نہ تو ٹریزور نے اور نہ ہی بٹ بکس نے فنڈز کی تصدیق شدہ کمی کی اطلاع دی ہے۔ انتباہات جھوٹے ای میل ایلرٹس کے بارے میں ہیں، والٹ ہارڈویئر یا پرائیویٹ کیز کے بریچ کے بارے میں نہیں۔
بٹ باکس نے بھی ایک انتباہ کیوں جاری کیا؟
بٹ بکس نے اپنے صارفین کو مشابہ جعلی سیکورٹی ایلرٹس کے بارے میں آگاہ کیا، ہاں کہ اس واقعہ کا تعلق ٹریزور ای میل بریچ سے مستقیم طور پر ہے یا نہیں، ابھی واضح نہیں ہے۔
صارفین اس قسم کے فشنگ حملوں سے خود کو کیسے محفوظ رکھ سکتے ہیں؟
صارفین کو کسی بھی سیکورٹی ایلرٹ کی تصدیق اہل کمپنی کے باقاعدہ چینلز کے ذریعے کرنی چاہیے، غیر مطلوبہ ای میلز میں دیے گئے لنکس پر کلک نہیں کرنا چاہیے، اور کبھی بھی اپنا والٹ ریکوری خفیہ عبارت کسی کے ساتھ شیئر نہیں کرنا چاہیے۔


