ٹریزور نے شپمونک کے ذریعے 67,000 مزید امریکی صارفین تک اپنی ڈیٹا بریچ کی اطلاع کو وسعت دے دیا ہے

iconCoinrise
بانٹیں
AI summary iconخلاصہ
ٹریزور نے اپنی سیکیورٹی بریچ کی اطلاع 67,000 مزید امریکی صارفین تک پھیلا دی ہے، جو تھرڈ پارٹی لاجسٹکس فراہم کنندہ شپمنک سے منسلک ہیں۔ بریچ سے نام، پتے، اور آرڈر کی تفصیلات کھل گئیں، لیکن کوئی پرائیویٹ کی یا فنڈز متاثر نہیں ہوئے۔ ٹریزور متاثرہ صارفین کو ب без رابطہ کر رہا ہے اور اس مسئلے کو شپمنک کی ذمہ داری قرار دے رہا ہے۔ یہ واقعہ کرپٹو فضائے میں تھرڈ پارٹی ہینڈلنگ کے خطرات کو واضح کرتا ہے۔ انفلیشن ڈیٹا صارفین کے لیے بازار کے اتار چڑھاؤ کی نگرانی کرنے والوں کے لیے الگ فکر کا موضوع رہا ہے۔

ہارڈویئر والٹ میکر کا کہنا ہے کہ وسعت پائی گئی خرابی ایک تیسری طرف کے فل فل مینٹ پارٹنر سے جڑی ہے، اپنے اپنے سسٹمز سے نہیں۔

ٹریزور، ہارڈویئر کرپٹو کرنسی والٹس کے بڑے میکرز میں سے ایک، نے ایک ڈیٹا بریچ سے منسلک نئی لہر کے اندراج کے بارے میں صارفین کو آگاہ کیا ہے۔ کمپنی نے کہا کہ تقریباً 67,000 اضافی امریکی صارفین متاثر ہوئے ہیں، جس سے پہلے سے زیر نظر واقعہ کا دائرہ کار بڑھ گیا ہے۔

ٹریزور کے مطابق، یہ بریچ ShipMonk سے شروع ہوا ہے، جو آرڈرز کو صارفین تک پہنچانے کے لیے استعمال ہونے والی ایک تیسری پارٹی لاجسٹکس اور فل فلمینٹ فراہم کنندہ ہے۔ ٹریزور خود ہر آرڈر کے لیے اپنا اسٹوریج نہیں چلاتا، اور اس فنکشن کو ماہر فراہم کنندگان کو آؤٹ سورس کرنا ای-کامرس اور ہارڈویئر ٹیکنالوجی کے شعبوں میں عام مشق ہے۔

یہ حقیقت کہ اس خطرے کا سلسلہ Trezor کے مرکزی سسٹمز کی بجائے ایک فلفلمنٹ پارٹنر تک جاتا ہے، صارفین کے لیے خطرے کو کیسے سمجھنا چاہیے اس کے لیے اہم ہے۔ ہارڈویئر والٹس کو ایسے ڈیزائن کیا گیا ہے کہ ان کے پرائیویٹ کلوز اور خفیہ عبارات کبھی بھی فزیکل ڈیوائس سے باہر نہیں جاتے، جس کا مطلب ہے کہ شپنگ سے متعلق کوئی بریچ عام طور پر صارف کے فنڈز کو محفوظ رکھنے والی کرپٹوگرافک مٹیریل کو متاثر نہیں کرے گا۔

تاہم، آرڈر اور شپنگ کے عمل کے دوران جمع کیا گیا ڈیٹا، جیسے نام، پتے اور آرڈر کی تفصیلات، حملہ آور کے لیے ابھی بھی قیمتی ہو سکتے ہیں۔ افشا شدہ شپنگ معلومات کو کرپٹو صنعت میں بار بار ہدف مند فشنگ کیمپین یا معلوم والٹ مالکین کے خلاف فزیکل سیکورٹی کے خطرات کے لیے استعمال کیا گیا ہے۔

یہ پہلی بار نہیں ہے کہ Trezor کو اپنی سپلائی چین سے جڑی ایکسپوژر کے بارے میں صارفین کو اطلاع دینی پڑی ہے۔ 67,000 مزید متاثرہ امریکی اکاؤنٹس کے افشا سے ظاہر ہوتا ہے کہ واقعہ ابتدائی طور پر سمجھے جانے والے سے زیادہ وسیع ہے، یا اس کا پورا نقشہ بنانے میں زیادہ وقت لگا۔

ہارڈویئر والٹ کمپنیاں زیادہ سے زیادہ ہدف بن رہی ہیں، کیونکہ ان کی صارفین کی فہرستوں سے وہ لوگوں کی شناخت ہو جاتی ہے جن کے پاس کرپٹو کرنسی کی معنی خیز مقدار ہوتی ہے۔ اس سے ناموں اور پتोں کا لیک ہونا عام ریٹیل ڈیٹا بریچ سے زیادہ نتائج رکھتا ہے، حتیٰ کہ جب فنانشل جائزہ یا پرائیوٹ کیز شامل نہ ہوں۔

ٹریزور نے بریچ کو شپمونک کو نسبت دے کر اور نئے متاثرہ صارفین کی تعداد کا تعین کرکے مزید ٹیکنیکل تفصیلات فاش نہیں کی ہیں۔ کمپنی کا ابلاغ متاثرہ امریکی صارفین کو ب без تفصیل نوٹیفائی کرنے پر مرکوز ہے، بجائے واقعہ کے مکینیزمز کا عام عوام کے لیے تفصیلی جائزہ پیش کرنے کے۔

ایپی سوڈ میں کرپٹو سیکیورٹی کا ایک دہرایا جانے والا موضوع اجاگر ہوتا ہے: حملہ آور اکثر ہارڈویئر ڈیوائسز میں بنائے گئے کرپٹوگرافک تحفظات کو توڑنے کے بجائے تھرڈ پارٹی وینڈرز کو متاثر کرنا آسان پاتے ہیں۔ والٹ کے سازندگان، ایکسچینجز اور کسٹڈی فراہم کنندگان سب کچھ باہری لاجسٹکس، مارکیٹنگ یا صارفین کی مدد کے ٹولز پر انحصار کرتے ہیں جو ان کے سب سے مضبوط سیکیورٹی پیرامیٹرز کے باہر واقع ہوتے ہیں۔

ٹریزور کے لیے، اب کا چیلنج یہ ہے کہ اپنے سیکورٹی فوکسڈ صارفین کو یقین دلایا جائے کہ ان کے بنیادی مصنوعات اب بھی محفوظ ہیں، چاہے وہ ایک شراکت دار کے ڈیٹا ہینڈلنگ کے نتائج سے نمٹ رہے ہوں۔ کمپنی کی عزت کا پورا اعتماد اس بات پر منحصر ہے کہ اس کے ہارڈویئر کی مکملیت پر بھروسہ کیا جائے، جس پر ایسے سپلائی چین واقعات کا اثر پڑ سکتا ہے۔

مارکیٹ کا اثر

ہارڈویئر والٹ کمپنیوں میں ڈیٹا بریچز کا ٹوکن قیمتوں پر عام طور پر محدود بدون اثر ہوتا ہے، کیونکہ پرائیویٹ کلوز اور سائننگ آپریشنز متاثر نہیں ہوتے۔ زیادہ متعلقہ اثر عزت اور رویے کا ہے: متاثرہ صارفین والٹ فروشندگان کے ساتھ شپنگ اور ذاتی ڈیٹا شیئر کرنے میں زیادہ احتیاط کر سکتے ہیں، اور مقابلہ کرنے والے فروشندگان اس واقعے کا استعمال کرکے اپنی خود کی سپلائی چین سیکورٹی کی پRACTICES پر زور دے سکتے ہیں۔

broader صنعتی اثر وینڈر ریسک مینجمنٹ سے متعلق ہے۔ جبکہ ہارڈویئر والٹ کی استعمال میں ادارتی اور ریٹیل کسٹڈی کی مانگ کے ساتھ اضافہ ہو رہا ہے، پُرکردگی یا لاجسٹکس پارٹنرز سے نکلنے والے حملے مزید سیکورٹی ریسرچرز اور ریگولیٹرز کی توجہ کا مرکز بنے رہیں گے جو کرپٹو سیکٹر میں ڈیٹا تحفظ کے معیارات پر توجہ دے رہے ہیں۔

ٹریزور کی تازہ ترین اطلاعات یہ بات واضح کرتی ہے کہ تھرڈ پارٹی وینڈرز، صرف مرکزی سافٹ ویئر یا ہارڈ ویئر نہیں، بلکہ کرپٹو سیکورٹی میں کمزور لنک بن سکتے ہیں۔ وسیع بریچ سے متاثرہ صارفین کو کمپنی کی طرف سے ب без شپمونک سے متعلق اظہار کے دائرہ کار کے جائزے کے دوران ب без رابطہ کیا جا رہا ہے۔

اکثر پوچھے جانے والے سوالات

67,000 زیادہ صارفین کو متاثر کرنے والی ٹریزور ڈیٹا بریچ کی وجہ کیا تھی؟

ٹریزور نے وسیع خلل کو اپنے اپنے اندر کے سسٹمز کے بجائے، صارفین کے آرڈرز بھیجنے کے لیے استعمال کیے جانے والے تیسرے پارٹی فل فل مینٹ فراہم کنندہ شپ مونک کو ذمہ دار قرار دیا۔

خریداروں کے پرائیویٹ کلوز یا فنڈز بریچ میں ایکسپوز ہوئے؟

ٹریزور کی اطلاع کا مرکز شپنگ اور آرڈرز سے منسلک صارفین کے ڈیٹا پر ہے۔ ہارڈویئر والٹس کو ایسے ڈیزائن کیا گیا ہے کہ ان کے پرائیویٹ کلوز ڈیوائس پر ہی رہیں، جس سے اس قسم کے بریچ سے فنڈز کے لیے خطرہ کم ہو جاتا ہے۔

کیا یہ ایک نیا بریچ ہے یا پچھلے بریچ کا ایک وسعت؟

ٹریزور نے اسے ایک وسعت قرار دیا، کہا کہ پہلے اطلاع میں بتائے گئے افراد کے علاوہ مزید 67,000 امریکی صارفین متاثر پائے گئے۔

متاثرہ Trezor صارفین کو کیا کرنا چاہیے؟

گاہکوں کو ٹریزور کے باقاعدہ مواصلات پر نظر رکھنی چاہیے، اپنے آرڈر یا شپنگ کی تفصیلات کا ذکر کرتے ہوئے غیر مطلوبہ پیغامات سے احتیاط کرنی چاہیے، اور معلوم والٹ مالکان کو نشانہ بنانے والے فشنگ حملوں کے لیے محتاط رہنا چاہیے۔

اعلان دستبرداری: اس صفحہ پر معلومات تیسرے فریق سے حاصل کی گئی ہوں گی اور یہ ضروری نہیں کہ KuCoin کے خیالات یا خیالات کی عکاسی کرے۔ یہ مواد کسی بھی قسم کی نمائندگی یا وارنٹی کے بغیر صرف عام معلوماتی مقاصد کے لیے فراہم کیا گیا ہے، اور نہ ہی اسے مالی یا سرمایہ کاری کے مشورے کے طور پر سمجھا جائے گا۔ KuCoin کسی غلطی یا کوتاہی کے لیے، یا اس معلومات کے استعمال کے نتیجے میں کسی بھی نتائج کے لیے ذمہ دار نہیں ہوگا۔ ڈیجیٹل اثاثوں میں سرمایہ کاری خطرناک ہو سکتی ہے۔ براہ کرم اپنے مالی حالات کی بنیاد پر کسی پروڈکٹ کے خطرات اور اپنے خطرے کی برداشت کا بغور جائزہ لیں۔ مزید معلومات کے لیے، براہ کرم ہماری استعمال کی شرائط اور خطرے کا انکشاف دیکھیں۔