Το περιστατικό σημειώνεται σε μια περίοδο κατά την οποία οι κάτοχοι κρυπτονομισμάτων αποτελούν ολοένα συχνότερα στόχο
Τα προσωπικά δεδομένα σχεδόν 14.000 κατόχων κρυπτονομισμάτων εκτέθηκαν σε παραβίαση δεδομένων που αφορά έναν από τους πλέον ασφαλείς τρόπους αποθήκευσης των κλειδιών που παρέχουν πρόσβαση σε ψηφιακά tokens, γεγονός που ενδέχεται να τους καταστήσει στόχους εγκληματικών ενεργειών.
Η Trezor, εταιρεία που κατασκευάζει και διαθέτει hardware wallets για κρυπτονομίσματα, ανακοίνωσε την Πέμπτη ότι παραβίαση δεδομένων σε έναν από τους συνεργάτες της στον τομέα των αποστολών είχε ως αποτέλεσμα να διαρρεύσουν τα ονόματα, οι διευθύνσεις, οι αριθμοί τηλεφώνου και οι διευθύνσεις email 11.742 αγοραστών των συσκευών. Παράλληλα, παραβιάστηκαν τα ονόματα, οι πόλεις κατοικίας και οι διευθύνσεις email ακόμη 1.947 πελατών.
Το περιστατικό σημειώνεται σε μια περίοδο κατά την οποία οι κάτοχοι κρυπτονομισμάτων αποτελούν ολοένα συχνότερα στόχο τόσο διαδικτυακών όσο και φυσικών επιθέσεων, καθώς εγκληματικές ομάδες επιχειρούν να αποκτήσουν πρόσβαση και να αποσπάσουν τα ψηφιακά περιουσιακά στοιχεία τους.
Η εταιρεία, η οποία έχει την έδρα της στην Πράγα, κατασκευάζει hardware wallets, μικρές συσκευές που μοιάζουν με USB sticks και επιτρέπουν στους χρήστες να αποθηκεύουν τα ιδιωτικά τους κλειδιά εκτός διαδικτύου, προστατεύοντάς τα από πιθανές κυβερνοεπιθέσεις. Τα συγκεκριμένα προϊόντα, γνωστά και ως «cold wallets» ή «ψυχρά πορτοφόλια», θεωρούνται ένας από τους ασφαλέστερους τρόπους προστασίας της πρόσβασης στα tokens που βρίσκονται στο διαδίκτυο.
Η δημοτικότητά τους έχει αυξηθεί σημαντικά, καθώς οι επενδυτές αναζητούν ασφαλείς λύσεις για την προστασία των περιουσιακών τους στοιχείων, σε μια περίοδο κατά την οποία οι επιθέσεις από χάκερ στον χώρο των κρυπτονομισμάτων έχουν φτάσει σε ιστορικά υψηλά επίπεδα.
Νέα ερωτήματα για την ασφάλεια των cold wallets
Η αξιοπιστία των cold wallets βρίσκεται πλέον υπό αυξανόμενη αμφισβήτηση. Το περιστατικό της Πέμπτης αποτελεί τη δεύτερη σοβαρή υπόθεση μέσα σε διάστημα μόλις δύο εβδομάδων που αφορά χρήστες hardware wallets.
Στις 30 Ιουλίου, περισσότερα από 100 εκατ. δολάρια σε κρυπτονομίσματα κλάπηκαν από κατόχους hardware wallets της Coldcard. Η απώλεια συνδέθηκε με ένα σφάλμα που είχε ως αποτέλεσμα τα ιδιωτικά κλειδιά των χρηστών να μην παράγονται με επαρκή ασφάλεια, αφήνοντάς τα εκτεθειμένα σε επιθέσεις χάκερ.
Η εταιρεία ανάλυσης ψηφιακών περιουσιακών στοιχείων TRM Labs σχολίασε ότι η επίθεση στην Coldcard ενισχύει την άποψη πως η αυτοδιαχείριση των ψηφιακών περιουσιακών στοιχείων «μετατοπίζει τον κίνδυνο αντί να τον εξαλείφει».
Σύμφωνα με την Trezor, η παραβίαση αφορά πελάτες στις ΗΠΑ, το Ηνωμένο Βασίλειο, τη Σουηδία, την Κολομβία, τη Βραζιλία, την Ιταλία και την Πορτογαλία, οι οποίοι παρέλαβαν τις συσκευές τους από τις 10 Μαΐου έως τις 8 Αυγούστου.
Η εταιρεία εξέφρασε τη «βαθιά λύπη» της για το περιστατικό και προειδοποίησε ότι οι πελάτες που επηρεάστηκαν ενδέχεται να αντιμετωπίσουν αυξημένες απόπειρες ηλεκτρονικού ψαρέματος (phishing).
Στο στόχαστρο εγκληματιών οι κάτοχοι crypto
Οι κάτοχοι ψηφιακών περιουσιακών στοιχείων έχουν βρεθεί τα τελευταία χρόνια όλο και συχνότερα στο στόχαστρο φυσικών επιθέσεων, καθώς εγκληματίες επιχειρούν να τους εξαναγκάσουν να παραδώσουν τα κρυπτονομίσματά τους.
Χαρακτηριστική είναι η υπόθεση του συνιδρυτή της ανταγωνιστικής εταιρείας hardware wallets Ledger, ο οποίος μαζί με τη σύζυγό του απήχθη στη Γαλλία πέρυσι και στη συνέχεια αφέθηκε ελεύθερος.
«Οι εγκληματίες έχουν αντιληφθεί ότι οι κάτοχοι κρυπτονομισμάτων αποτελούν στόχους υψηλής αξίας, καθώς διαθέτουν πλούτο σε μορφή άμεσα και μη αναστρέψιμα μεταβιβάσιμη», ανέφερε η εταιρεία δεδομένων blockchain Chainalysis.
Με βάση τα στοιχεία της Chainalysis, οι απαγωγές αντιστοιχούσαν σε περισσότερες από τις μισές από τις 46 βίαιες επιθέσεις που έχουν καταγραφεί μέχρι στιγμής φέτος εναντίον επενδυτών κρυπτονομισμάτων. Πάνω από το ένα τρίτο των περιστατικών αφορούσε εισβολές σε κατοικίες.
Ωστόσο, ο πραγματικός αριθμός των επιθέσεων ενδέχεται να είναι υψηλότερος, καθώς ορισμένοι κάτοχοι κρυπτονομισμάτων μπορεί να επιλέγουν να μην καταγγέλλουν στις αρχές ότι έχουν πέσει θύματα επίθεσης.
Ανώνυμη παράδοση σχεδιάζει η Trezor
Μετά το περιστατικό, η Trezor ανακοίνωσε ότι επεξεργάζεται ένα σύστημα ανώνυμης παράδοσης, μέσω του οποίου οι πελάτες θα μπορούν να αγοράζουν hardware wallets χωρίς η παραγγελία να συνδέεται με την κατοικία ή την πραγματική ταυτότητά τους.
Στόχος της εταιρείας είναι η συγκεκριμένη δυνατότητα να είναι διαθέσιμη σε ολόκληρη την Ευρωπαϊκή Ένωση έως τον Σεπτέμβριο.
Η Trezor δήλωσε στους Financial Times ότι «αντιλαμβάνεται πλήρως τη σοβαρότητα» του περιστατικού και τους πιθανούς κινδύνους για τους πελάτες της. Παράλληλα, διευκρίνισε ότι μέχρι στιγμής δεν έχει εντοπίσει επιβεβαιωμένο περιστατικό απάτης, hacking ή απειλής για την ασφάλεια πελάτη που να συνδέεται με τη συγκεκριμένη διαρροή δεδομένων.
www.bankingnes.gr
Η Trezor, εταιρεία που κατασκευάζει και διαθέτει hardware wallets για κρυπτονομίσματα, ανακοίνωσε την Πέμπτη ότι παραβίαση δεδομένων σε έναν από τους συνεργάτες της στον τομέα των αποστολών είχε ως αποτέλεσμα να διαρρεύσουν τα ονόματα, οι διευθύνσεις, οι αριθμοί τηλεφώνου και οι διευθύνσεις email 11.742 αγοραστών των συσκευών. Παράλληλα, παραβιάστηκαν τα ονόματα, οι πόλεις κατοικίας και οι διευθύνσεις email ακόμη 1.947 πελατών.
Το περιστατικό σημειώνεται σε μια περίοδο κατά την οποία οι κάτοχοι κρυπτονομισμάτων αποτελούν ολοένα συχνότερα στόχο τόσο διαδικτυακών όσο και φυσικών επιθέσεων, καθώς εγκληματικές ομάδες επιχειρούν να αποκτήσουν πρόσβαση και να αποσπάσουν τα ψηφιακά περιουσιακά στοιχεία τους.
Η εταιρεία, η οποία έχει την έδρα της στην Πράγα, κατασκευάζει hardware wallets, μικρές συσκευές που μοιάζουν με USB sticks και επιτρέπουν στους χρήστες να αποθηκεύουν τα ιδιωτικά τους κλειδιά εκτός διαδικτύου, προστατεύοντάς τα από πιθανές κυβερνοεπιθέσεις. Τα συγκεκριμένα προϊόντα, γνωστά και ως «cold wallets» ή «ψυχρά πορτοφόλια», θεωρούνται ένας από τους ασφαλέστερους τρόπους προστασίας της πρόσβασης στα tokens που βρίσκονται στο διαδίκτυο.
Η δημοτικότητά τους έχει αυξηθεί σημαντικά, καθώς οι επενδυτές αναζητούν ασφαλείς λύσεις για την προστασία των περιουσιακών τους στοιχείων, σε μια περίοδο κατά την οποία οι επιθέσεις από χάκερ στον χώρο των κρυπτονομισμάτων έχουν φτάσει σε ιστορικά υψηλά επίπεδα.
Νέα ερωτήματα για την ασφάλεια των cold wallets
Η αξιοπιστία των cold wallets βρίσκεται πλέον υπό αυξανόμενη αμφισβήτηση. Το περιστατικό της Πέμπτης αποτελεί τη δεύτερη σοβαρή υπόθεση μέσα σε διάστημα μόλις δύο εβδομάδων που αφορά χρήστες hardware wallets.
Στις 30 Ιουλίου, περισσότερα από 100 εκατ. δολάρια σε κρυπτονομίσματα κλάπηκαν από κατόχους hardware wallets της Coldcard. Η απώλεια συνδέθηκε με ένα σφάλμα που είχε ως αποτέλεσμα τα ιδιωτικά κλειδιά των χρηστών να μην παράγονται με επαρκή ασφάλεια, αφήνοντάς τα εκτεθειμένα σε επιθέσεις χάκερ.
Η εταιρεία ανάλυσης ψηφιακών περιουσιακών στοιχείων TRM Labs σχολίασε ότι η επίθεση στην Coldcard ενισχύει την άποψη πως η αυτοδιαχείριση των ψηφιακών περιουσιακών στοιχείων «μετατοπίζει τον κίνδυνο αντί να τον εξαλείφει».
Σύμφωνα με την Trezor, η παραβίαση αφορά πελάτες στις ΗΠΑ, το Ηνωμένο Βασίλειο, τη Σουηδία, την Κολομβία, τη Βραζιλία, την Ιταλία και την Πορτογαλία, οι οποίοι παρέλαβαν τις συσκευές τους από τις 10 Μαΐου έως τις 8 Αυγούστου.
Η εταιρεία εξέφρασε τη «βαθιά λύπη» της για το περιστατικό και προειδοποίησε ότι οι πελάτες που επηρεάστηκαν ενδέχεται να αντιμετωπίσουν αυξημένες απόπειρες ηλεκτρονικού ψαρέματος (phishing).
Στο στόχαστρο εγκληματιών οι κάτοχοι crypto
Οι κάτοχοι ψηφιακών περιουσιακών στοιχείων έχουν βρεθεί τα τελευταία χρόνια όλο και συχνότερα στο στόχαστρο φυσικών επιθέσεων, καθώς εγκληματίες επιχειρούν να τους εξαναγκάσουν να παραδώσουν τα κρυπτονομίσματά τους.
Χαρακτηριστική είναι η υπόθεση του συνιδρυτή της ανταγωνιστικής εταιρείας hardware wallets Ledger, ο οποίος μαζί με τη σύζυγό του απήχθη στη Γαλλία πέρυσι και στη συνέχεια αφέθηκε ελεύθερος.
«Οι εγκληματίες έχουν αντιληφθεί ότι οι κάτοχοι κρυπτονομισμάτων αποτελούν στόχους υψηλής αξίας, καθώς διαθέτουν πλούτο σε μορφή άμεσα και μη αναστρέψιμα μεταβιβάσιμη», ανέφερε η εταιρεία δεδομένων blockchain Chainalysis.
Με βάση τα στοιχεία της Chainalysis, οι απαγωγές αντιστοιχούσαν σε περισσότερες από τις μισές από τις 46 βίαιες επιθέσεις που έχουν καταγραφεί μέχρι στιγμής φέτος εναντίον επενδυτών κρυπτονομισμάτων. Πάνω από το ένα τρίτο των περιστατικών αφορούσε εισβολές σε κατοικίες.
Ωστόσο, ο πραγματικός αριθμός των επιθέσεων ενδέχεται να είναι υψηλότερος, καθώς ορισμένοι κάτοχοι κρυπτονομισμάτων μπορεί να επιλέγουν να μην καταγγέλλουν στις αρχές ότι έχουν πέσει θύματα επίθεσης.
Ανώνυμη παράδοση σχεδιάζει η Trezor
Μετά το περιστατικό, η Trezor ανακοίνωσε ότι επεξεργάζεται ένα σύστημα ανώνυμης παράδοσης, μέσω του οποίου οι πελάτες θα μπορούν να αγοράζουν hardware wallets χωρίς η παραγγελία να συνδέεται με την κατοικία ή την πραγματική ταυτότητά τους.
Στόχος της εταιρείας είναι η συγκεκριμένη δυνατότητα να είναι διαθέσιμη σε ολόκληρη την Ευρωπαϊκή Ένωση έως τον Σεπτέμβριο.
Η Trezor δήλωσε στους Financial Times ότι «αντιλαμβάνεται πλήρως τη σοβαρότητα» του περιστατικού και τους πιθανούς κινδύνους για τους πελάτες της. Παράλληλα, διευκρίνισε ότι μέχρι στιγμής δεν έχει εντοπίσει επιβεβαιωμένο περιστατικό απάτης, hacking ή απειλής για την ασφάλεια πελάτη που να συνδέεται με τη συγκεκριμένη διαρροή δεδομένων.
www.bankingnes.gr
Σχόλια αναγνωστών