Quy mô vụ rò rỉ thông tin khách hàng của hãng ví cứng Trezor được xác nhận lớn hơn nhiều so với công bố ban đầu, với khoảng 67.000 người dùng bị ảnh hưởng. Thông tin bị lộ được cho là bao gồm tên, tên người dùng và địa chỉ email.
CryptoPotato đưa tin có thêm bằng chứng cho thấy nhiều khách hàng khác cũng bị lộ thông tin sau sự cố kẻ xấu truy cập trái phép vào cổng hỗ trợ của bên thứ ba mà Trezor sử dụng. Trước đó, BleepingComputer đưa tin hồi tháng 1 năm 2024 rằng tên hoặc tên người dùng, địa chỉ email của khoảng 66.000 người từng liên hệ với đội ngũ hỗ trợ của Trezor kể từ tháng 12 năm 2021 có khả năng đã bị lộ.
Vào thời điểm đó, Trezor ra thông báo bảo mật khẳng định không có bằng chứng cho thấy tài sản của khách hàng bị xâm phạm, và bản thân thiết bị ví cứng vẫn an toàn. Tuy nhiên, công ty cũng ghi nhận trường hợp kẻ tấn công gửi tin nhắn giả mạo (phishing) yêu cầu một số người dùng nhập cụm từ khôi phục (recovery seed). Trezor cảnh báo khách hàng tuyệt đối không chia sẻ cụm từ khôi phục với bất kỳ ai.
Vụ việc cho thấy rủi ro không nằm ở tính năng mã hóa của bản thân ví cứng, mà nằm ở các điểm tiếp xúc bên ngoài như dịch vụ hỗ trợ khách hàng, hậu cần hay email — những kênh có thể bị lợi dụng làm cửa ngõ cho các đợt tấn công lừa đảo.
Bình luận 0