سرقت اطلاعات شخصی مشتریان کیف پولهای سختافزاری ارز دیجیتال، صاحبان این داراییها را در معرض ریسک بیشتری برای از دست دادن وجوه خود قرار داده است. این اتفاق ضعفهایی را در اکوسیستم گستردهتر فناوری که صنعت رمزارز به آن متکی است، آشکار میکند.
جزئیات نقض امنیتی
در هفتههای اخیر، شرکتهای سازنده کیف پول سختافزاری ارز دیجیتال، Trezor و SafePal، اعلام کردند که اطلاعات شخصی و آدرس پستی هزاران مشتری آنها در جریان دو نقض امنیتی مجزا در شرکتهای حملونقل طرف قراردادشان به سرقت رفته است. این اطلاعات شامل نام، آدرس منزل، ایمیل و شماره تلفن مشتریان بود که برای ارسال کیف پولهای سختافزاری ارائه شده بود.
این هکها امنیت خود کیف پولها را که دستگاههای آفلاین هستند و هک آنها از طریق اینترنت دشوار است، تحت تأثیر قرار ندادند. در عوض، هکرها با هدف قرار دادن زنجیره تأمین گستردهتر شرکتهای فناوری، به دنبال اطلاعات شخصی دارندگان ثروتمند ارز دیجیتال بودند.
افزایش حملات فیزیکی و استقبال از سرقت
سرقت نام و آدرس پستی مشتریان کیف پول سختافزاری، دارندگان رمزارز را در معرض حملات فیزیکی قرار میدهد. این حملات با هدف به دست آوردن عبارت بازیابی (Seed Phrase) که روی کیف پول ذخیره شده، از طریق زور و خشونت صورت میگیرد.
این نوع حملات که به «حملات آچار» (Wrench Attacks) معروفند، با افزایش تمایل مجرمان به سرقت ارزهای دیجیتال افراد ثروتمند، رو به افزایش است. شرکت امنیتی CertiK تأیید کرده است که در سال ۲۰۲۵ دهها حمله گزارش شده است که ۷۵ درصد نسبت به سال قبل افزایش داشته و بیش از ۴۰ میلیون دلار سرقت شده است. آمار شرکت Chainalysis برای سال جاری میلادی نزدیک به ۳۰ میلیون دلار است که در آن باندهای تبهکار از آدمربایی و یورش به منازل برای دستیابی به عبارت بازیابی استفاده میکنند.
با در دست داشتن عبارت بازیابی، مهاجمان میتوانند کنترل غیرقابل بازگشتی بر ارزهای دیجیتال افراد در بلاکچین عمومی به دست آورند.
هشدار درباره حملات فیشینگ و آسیبپذیری کد
هر دو شرکت Trezor و SafePal به مشتریان خود در مورد حملات فیشینگ هشدار دادهاند. این حملات با ارسال پیامهای هدفمند به شماره تلفن یا ایمیل افراد برای سرقت رمزارز آنها صورت میگیرد.
در حملهای جداگانه در اوایل ماه جاری، هکرها با حدس زدن رمزهای عبور تنظیمشده توسط کیف پول سختافزاری Coldcard شرکت Coinkite، بیش از ۱۳۰ میلیون دلار ارز دیجیتال را مستقیماً از بلاکچین سرقت کردند. هکرها با پیشبینی عبارتهای بازیابی تولید شده توسط کیف پولهای Coldcard، توانستند رمزهای عبور مشتریان را به دست آورده و وجوه آنها را برداشت کنند. یکی از قربانیان اعلام کرد که با وجود رعایت تمام نکات امنیتی، به دلیل وجود یک آسیبپذیری در کد کیف پول از سال ۲۰۲۱، دارایی خود را از دست داده است.