تريزور تتعرض لثاني خرق لطرف ثالث خلال شهر مع استغلال نطاقها في حملة تصيّد

Alexey Bondarev
Alexey BondarevSep, 10 2026 3:42
Phishing emails sent through Trezor’s legitimate domain followed a breach at a third-party provider (Image: Shutterstock)
Phishing emails sent through Trezor’s legitimate domain followed a breach at a third-party provider (Image: Shutterstock)

حذّرت Trezor عملاءها من رسائل بريد إلكتروني احتيالية وصلت من نطاقها الرسمي، بعد اختراق مزوّد بريد إلكتروني تابع لطرف ثالث، في ثاني حادث أمني لطرف ثالث يمسّ عملاءها خلال شهر واحد.

أبرز التطورات:

  • اختراق مزوّد بريد إلكتروني خارجي أتاح للمهاجمين إرسال تحذير أمني مزيف باسم تريزور عبر نطاق الشركة الرسمي.
  • شركة BitBox رصدت حملة تصيّد مشابهة، فيما جعلت تفاصيل الإرسال الرسمية اكتشاف الاحتيال أكثر صعوبة.
  • خرق ShipMonk السابق أثّر في نحو 80,700 من عملاء تريزور وكشف بيانات شخصية قد تُستغَل في هجمات تصيّد موجهة.

حملة التصيّد ضد تريزور

مكّن اختراق مزوّد بريد إلكتروني تابع لطرف ثالث المهاجمين من استغلال النطاق الرسمي لتريزور لنشر رسالة تحذير مزيفة بعنوان “Critical Security Alert: STM32 Entropy Vulnerability”، بحسب تقرير نشره موقع The Block.

في 9 سبتمبر، أوضحت الشركة للمستخدمين أن الرسالة احتيالية، وطلبت منهم عدم الضغط على أي روابط أو اتباع التعليمات الواردة فيها، وأعلنت أنها أوقفت النطاق عن العمل مؤقتاً.

وقالت تريزور في تنبيهها: “يرجى العلم بأن الرسالة المسماة ‘Critical Security Alert: STM32 Entropy Vulnerability’ ليست صادرة عنّا، بل هي محاولة تصيّد”.

في اليوم نفسه، أفاد صانع محافظ Bitcoin (BTC) العتادية السويسري BitBox برصد حملة تصيّد مشابهة تُستخدم فيها علامته التجارية. المعلّق على أسواق الكريبتو Marcello Paz نشر لقطات شاشة لرسالة تحمل علامة تريزور التجارية مع نطاقات وتواقيع رسمية، ما جعلها أصعب تمييزاً عن الرسائل الاحتيالية التقليدية.

اقرأ أيضاً: ارتفاع أحجام تداول الإيثريوم 20% مع اقتراب المضاربين من اختراق مستوى 2,550 دولار

سياق أمني أوسع يطال Ledger

أهمية استخدام نطاق إرسال رسمي تكمن في أن التحقق من عنوان المرسل الظاهر وحده لم يكن كفيلاً بكشف التلاعب. وبحسب باز، طلبت الرسالة من العملاء تحديث محافظهم العتادية بدعوى وجود ثغرة “حرجة” قد تطال الأجهزة الأحدث. وتقوم تريزور حالياً بالتحقيق في كيفية الوصول إلى خدمة البريد.

هذا الخرق للبريد الإلكتروني منفصل عن الإفصاح الذي جرى في يونيو بشأن شريحة TROPIC01 المستخدمة في جهاز Trezor Safe 7.

فريق Donjon الأمني لدى Ledger كان قد استعرض هجوماً مخبرياً يعتمد على الليزر لتجاوز نظام التحقق من برمجيات الشريحة في بيئة اختبار مسيطر عليها. تريزور أكدت حينها أن أموال المستخدمين لم تتعرض للخطر.

في 2020، تعرّضت Ledger لخرق كبير كشف بيانات شخصية لأكثر من 270 ألف عميل، شملت الأسماء وعناوين البريد الإلكتروني وأرقام الهواتف، وفي بعض الحالات العناوين المنزلية، واستمرت عمليات الاحتيال المبنية على تلك البيانات لسنوات.

تحذير تريزور الأخير يأتي أيضاً بعد إفصاحها في أغسطس عن أن مزوّد الشحن ShipMonk سرّب بيانات عملاء، حيث جرى تحديد نحو 13,700 عميل في البداية، قبل إضافة 67 ألف عميل من الولايات المتحدة في 4 سبتمبر، ليرتفع العدد الإجمالي المعلن إلى حوالي 80,700 عميل.

للمتابعة: انهيار قيمة مشروع LAPTOP لهانتر بايدن بأكثر من 99% يمحو معظم قيمة سوقية متوقعة تفوق 200 مليار دولار خلال ساعات

Alexey Bondarev profile photo

Alexey Bondarev

أليكسي بوندارييف متخصّص في مقالات “ابحث وتعلّم” المتعمقة، مع تركيز على التقارير التحليلية، والسياق الصناعي، والقوى الكبرى التي تشكّل سوق العملات المشفّرة، بدءًا من عصر الذكاء الاصطناعي وتقنيات الأمن ووصولًا إلى الابتكار في التكنولوجيا المالية (فينتك). يؤمن بأن كل ما هو رقمي سيتغلّب قريبًا على كل ما هو تناظري، ويعمل بجد لجعل ذلك واقعًا.

إخلاء المسؤولية وتحذير المخاطر: المعلومات المقدمة في هذا المقال مخصصة للأغراض التعليمية والإعلامية فقط وتستند إلى رأي المؤلف. وهي لا تشكل مشورة مالية أو استثمارية أو قانونية أو ضريبية. أصول العملات المشفرة شديدة التقلب وتخضع لمخاطر عالية، بما في ذلك خطر فقدان كامل أو جزء كبير من استثمارك. قد لا يكون تداول أو حيازة الأصول المشفرة مناسباً لجميع المستثمرين. الآراء المعبر عنها في هذا المقال هي آراء المؤلف (المؤلفين) فقط ولا تمثل السياسة أو الموقف الرسمي لشركة Yellow أو مؤسسيها أو مديريها التنفيذيين. قم دائماً بإجراء بحثك الشامل بنفسك (D.Y.O.R.) واستشر مختصاً مالياً مرخصاً قبل اتخاذ أي قرار استثماري.
آخر الأخبار
عرض جميع الأخبار
أخبار ذات صلة
مقالات البحث ذات الصلة
مقالات التعلم ذات الصلة
تريزور تتعرض لثاني خرق لطرف ثالث خلال شهر مع استغلال نطاقها في حملة تصيّد | Yellow