2つの物流会社による最近のデータ漏洩後、暗号化ハードウェアウォレットを持つユーザーは新しいセキュリティ圧力に直面しました。 Térezor と SafePal は、何千ものクライアントの個人および受取情報は、物流パートナーから盗まれていると述べています。 外部ソースによると、インシデントはウォレットのオフラインストレージに直接影響を与えませんでしたが、外部サプライチェーンに依存する暗号化業界のリスクを露出しました。
リークは実際のアドレスにつながります。
物流事業者は、必須氏名、ご住所、郵便受け、郵送先の電話番号を記載しております。 そのような情報が攻撃者の手に落ちると、リスクはスパムや不正な電話に制限されません。
より大きな問題は、攻撃者が識別できるということです, この基礎に, より多くの暗号化された資産を持つべきユーザーによって使用される可能性がある場所, さらなるターゲット釣りを起動します, またはオフラインの脅威にオンライン攻撃をシフト.
補助的なノートを要求する補助的な暴力のリスクが増加しました。
ハードウェアウォレット自体がリモートで侵害されていないと述べましたが、ユーザーはいわゆる「スローア攻撃」にさらされている可能性があります。 そのようなケースは、犠牲者を強制することによって、チェーンから資産の譲渡を招き、侵入、ブルガリア、または暴力の脅威を介してメモを渡すことに起因することが多い。
CertiKは、関連する症例の数十が2025年に識別されたと述べた, 増加 75 年上のセント, 以上 $40 百万盗まれた. 今年度までにChainalysisによって与えられた統計はUS $ 30,000,000近くであり、いくつかのグループは、援助的なメモを得るために、子供マッピングとエントリ方法を使用しています。
攻撃者が介助的なメモにアクセスしたら、それらは対応するウォレットにエンコードされたアセットの直接制御を持ち、チェーン転送は通常撤退しません。
ハードウェアウォレット自体に新しいケースがあります。
サプライチェーンに漏れるだけでなく、最近ハードウェアウォレット自体で新しいセキュリティインシデントが発生しました。 レポートでは、この月より以前の攻撃者は、ColdcardのCoinkiteハードウェアウォレットのコードを推測することにより、チェーンから暗号化された資産の1億ドル以上を直接ストールすることを言及しています。
報告書によると、攻撃者は、コールドカード財布の一部の非リンクを予測することができた。 ウォレットと援助の言葉がインターネットと接触しなくても、アッセイントはクライアントのウォレットパスワードを生成し、チェーンから直接送金することができます。
Térezor と SafePal は、テキストメッセージ、電話、メールなどのターゲットメッセージを含むフィッシング攻撃をユーザーに警告します。 ハードウェアウォレットのユーザーにとって、リスクは機器自体だけでなく、物流、データ処理、およびアフター接続の周辺機器からも来ています。
