اختراق بيانات آلاف المستخدمين لشركة محفظة Trezor

أزمة أمنية جديدة تضرب خصوصية مستخدمي محافظ الكريبتو
شهد قطاع العملات الرقمية حادثة أمنية مقلقة، حيث كشفت شركة محفظة Trezor عن تعرض بيانات الآلاف من عملائها للتسريب نتيجة اختراق أمني استهدف أحد شركاء الشحن التابعين لها. هذا الحادث يثير التساؤلات مجددًا حول خصوصية مستخدمي المحافظ الباردة وسلامة معلوماتهم الشخصية التي تُحفظ لدى أطراف ثالثة، بعيدًا عن الأصول الرقمية نفسها.
تفاصيل الاختراق لدى شركة ShipMonk
أوضحت شركة محفظة Trezor أن الخرق الأمني وقع لدى شركة ShipMonk، وهي الشريك المسؤول عن عمليات التخزين والشحن. وبحسب التقارير، تمكن طرف غير مصرح له من الوصول إلى الأنظمة التي تحتوي على بيانات العملاء. وقد شمل هذا التسريب معلومات حساسة لعدد كبير من المستخدمين، موزعين كالتالي:
- تعرض 11,742 عميلًا لتسريب بياناتهم الكاملة، بما في ذلك الأسماء، وأرقام الهواتف، والبريد الإلكتروني، وعناوين الشحن.
- تسربت بيانات 1,947 عميلًا آخرين شملت الأسماء والمدن وعناوين البريد الإلكتروني فقط.
- إجمالي المتضررين بلغ 13,689 عميلًا قاموا بطلب منتجات الشركة في الفترة ما بين 10 مايو و8 أغسطس.
وشملت قائمة الدول المتضررة كلاً من الولايات المتحدة، والمملكة المتحدة، والسويد، وكولومبيا، والبرازيل، وإيطاليا، والبرتغال.
سلامة الأصول الرقمية والمفاتيح الخاصة
طمأنت شركة محفظة Trezor مستخدميها بأن أنظمتها الخاصة لم تتعرض لأي اختراق، مؤكدة أن الأجهزة والمفاتيح الخاصة (Private Keys) ونسخ الاستعادة الاحتياطية لم تتأثر نهائيًا. وأرجعت الشركة الفضل في محدودية نطاق التسريب إلى سياستها الصارمة التي تفرض على الشركاء حذف أو إخفاء هوية بيانات الطلبات بعد 90 يومًا من التسليم، مما حمى بيانات العملاء القدامى.
مخاطر التصيد والهجمات الجسدية
رغم سلامة الأموال، حذرت الشركة من تزايد مخاطر هجمات التصيد الاحتيالي. وتُذكرنا هذه الحادثة بما تعرض له عملاء شركة Ledger في عام 2020، حيث أدى تسريب مماثل إلى تلقي المستخدمين تهديدات وطلبات فدية. وبحسب بيانات شركة CertiK، ارتفعت الهجمات الجسدية على حاملي الكريبتو عالميًا، حيث سجل النصف الأول من عام 2026 نحو 52 هجومًا جسديًا، مع تصدر اقتحام المنازل لقائمة أساليب السرقة.
حلول مستقبلية لتعزيز الخصوصية
استجابة لهذه التحديات، أعلنت شركة محفظة Trezor عن تسريع إطلاق خيار “الشحن المجهول” (Anonymous Delivery). ستتضمن هذه الخدمة الجديدة:
- استلام الطرود عبر خزائن الاستلام (Lockers).
- استخدام تغليف محايد لا يكشف عن محتوى الشحنة.
- بيانات مرسل مجهولة وحذف تلقائي لمعرفات الشحن.
من المقرر إطلاق هذه الميزة في دول الاتحاد الأوروبي بحلول سبتمبر المقبل، على أن تصل إلى الولايات المتحدة قبل نهاية العام الجاري، لضمان أعلى مستويات الأمان لمقتني محفظة Trezor.



