"تريزور" تحذر 13,689 عميلاً من موجة تصيّد احتيالي متقدم بعد خرق شريك الشحن

Customer records for 13,689 Trezor buyers were exposed in the ShipMonk fulfillment breach, raising the risk of targeted phishing. (Image: Shutterstock)
Customer records for 13,689 Trezor buyers were exposed in the ShipMonk fulfillment breach, raising the risk of targeted phishing. (Image: Shutterstock)

قالت شركة محافظ العملات المشفرة تريزور إن خرقاً أمنياً لدى شريكها اللوجستي ShipMonk أدى إلى تسريب بيانات شخصية مرتبطة بطلبات 13,689 من عملائها، في حادثة تهدد بفتح الباب أمام حملة تصيّد احتيالي واسعة النطاق ضد مستخدمي محافظ الهاردوير.

أبرز النقاط:

  • تعرضت ShipMonk، الشريك المسؤول عن تنفيذ وشحن طلبات تريزور، لخرق أمني كشف أسماء وعناوين وأرقام هواتف وبريد إلكتروني.
  • جرى الاستيلاء على سجلات كاملة لـ 11,742 عميلاً، مع كشف بيانات جزئية لـ 1,947 آخرين.
  • تريزور تؤكد أن أنظمتها وأجهزتها والمفاتيح الخاصة ونسخ المحافظ الاحتياطية لم تُمس.

خرق ShipMonk يكشف بيانات طلبات عملاء تريزور

أوضحت تريزور أن ShipMonk أبلغتها في 10 أغسطس بأن جهة غير مخوّلة تمكنت من الوصول إلى أنظمة داخلية تحتوي على سجلات طلبات العملاء، وفق ما أفصحت عنه الشركة يوم الخميس.

وبحسب التفاصيل المنشورة، تعرّض 11,742 عميلاً لتسريب أسمائهم وأرقام هواتفهم وعناوين بريدهم الإلكتروني وعناوين الشحن الكاملة، في حين كُشف عن الأسماء والمدن وعناوين البريد الإلكتروني لـ 1,947 عميلاً آخرين. وتشير تريزور إلى أن المتضررين هم من وضعوا طلبات بين 10 مايو و8 أغسطس شُحنت إلى الولايات المتحدة وبريطانيا والسويد وكولومبيا والبرازيل وإيطاليا والبرتغال، وفق بيانات الشحن التي جرى الإشارة إليها.

وتؤكد الشركة أن أنظمتها الداخلية لم تُخترق، وأن أي جهاز أو مفتاح خاص أو نسخة احتياطية لمحفظة لم يتعرض للوصول أو العبث، فيما لا تزال التحقيقات جارية. كما أن قاعدة الحذف التلقائي خلال 90 يوماً المفروضة على شركاء التنفيذ والشحن حدّت من نطاق التسريب، إذ بقيت الطلبات الأقدم خارج متناول المهاجم. العملاء الذين لم يتلقوا أي رسالة إشعار من الشركة يُفترض أنهم غير متأثرين بهذا الحادث.

اقرأ أيضاً: أربعة متداولين يراهنون بـ 343 مليون دولار على هبوط بيتكوين، وأحدهم تراجع مبكراً

مخاطر التصيّد تتكرر على خطى حادثة Ledger

الخطر المباشر الناجم عن التسريب يتعلق بالاحتيال واستغلال الهوية أكثر من سرقة الأرصدة من الأجهزة نفسها.

تحذّر تريزور من أن المحتالين يمكنهم استغلال البيانات المسرّبة لانتحال صفة البنوك أو منصات التداول أو الشركة ذاتها، عبر البريد الإلكتروني أو المكالمات الهاتفية أو حتى الرسائل الورقية، وفق ما حذّرت به الشركة. ودعت العملاء إلى التعامل بريبة مع أي رسالة تطلب اتخاذ إجراء عاجل، والتحقق من أي مطالبة عبر القنوات الرسمية. وتشدد الشركة على أنه لا ينبغي إطلاقاً إدخال عبارة النسخة الاحتياطية للمحفظة في أي موقع إلكتروني مهما كانت الجهة التي تدّعي ملكيته.

الحادث يذكّر بما وقع مع منافستها Ledger في 2020، حين جرى نشر بيانات تشمل أسماء وعناوين وأرقام هواتف لما يقرب من 272 ألف عميل، وتلقى بعضهم لاحقاً رسائل ابتزاز عبر البريد الإلكتروني. وفي سياق متصل، وثقت شركة CertiK وقوع 52 اعتداءً جسدياً استهدف حاملي أصول مشفرة في النصف الأول من 2026، ارتفاعاً من 39 اعتداء في الفترة نفسها من العام السابق، بينما قدّرت Chainalysis قيمة الأصول المسروقة في مثل هذه الهجمات بأكثر من 30 مليون دولار.

سجل حوادث تريزور وتأثيرها على ثقة المحافظ

يمثّل هذا الخرق أول حادثة منذ تأسيس تريزور في 2013 تُكشف فيها أرقام هواتف العملاء وعناوين الشحن الكاملة. الحوادث السابقة كانت أضيق نطاقاً، من بينها اختراق في 2024 لمنصة دعم خارجية أدى إلى تسريب أسماء وعناوين بريد إلكتروني لنحو 66 ألف مستخدم.

لم تُسجل أي خسائر في أموال العملاء خلال ذلك الحادث السابق. وتوصي الشركة حالياً المشترين الراغبين في تقليص بصمتهم الرقمية بأن يستخدموا عناوين بريد إلكتروني مجهولة الهوية، وأن يدفعوا بالعملات المشفرة حيثما أمكن، وأن يلجؤوا إلى صناديق البريد أو عناوين بديلة عند الشحن.

ويأتي الإفصاح الأخير في خضم تداعيات ثغرة في برمجيات جهاز Coldcard، سبقت خروج نحو 233 ألف Bitcoin (BTC) من محافظ حيازة طويلة الأجل. جزء من هذه التحركات نُسب إلى مالكي محافظ تريزور وLedger الذين انتقلوا إلى حلول تخزين متعددة التوقيع، بحسب شركة Casa.

ضمن استجابتها، تعتزم تريزور إطلاق خيار توصيل مجهول تحت مسمى Anonymous Delivery، يعتمد على نقاط استلام (خزائن) وتغليف محايد لا يكشف محتوى الشحنة أو هوية البائع، مع استهداف طرحه داخل الاتحاد الأوروبي بحلول سبتمبر 2026، ثم في الولايات المتحدة قبل نهاية العام.

اقرأ التالي: ضغوط بيع XRP تهبط إلى 0.86 في أضعف قراءة منذ مايو

Murtuza Merchant profile photo

Murtuza Merchant

مرتضى صحفي مخضرم في مجال المالية يتمتع بخبرة واسعة في تغطية العملات المشفرة وتقنية البلوكشين. وقد ساهم بكتاباته في Benzinga وCointelegraph، إضافة إلى عدد من المنصات الأخرى، حيث يغطي الاتجاهات الناشئة والمشهد التنظيمي وغير ذلك. يمكن العثور عليه عبر حسابه @murtuza_merc على تويتر، واسم المستخدم mmerchant001 على تيليغرام. الإفصاح: يحتفظ مرتضى بعملات ATOM وAKT وTIA وINJ وOSMO.

إخلاء المسؤولية وتحذير المخاطر: المعلومات المقدمة في هذا المقال مخصصة للأغراض التعليمية والإعلامية فقط وتستند إلى رأي المؤلف. وهي لا تشكل مشورة مالية أو استثمارية أو قانونية أو ضريبية. أصول العملات المشفرة شديدة التقلب وتخضع لمخاطر عالية، بما في ذلك خطر فقدان كامل أو جزء كبير من استثمارك. قد لا يكون تداول أو حيازة الأصول المشفرة مناسباً لجميع المستثمرين. الآراء المعبر عنها في هذا المقال هي آراء المؤلف (المؤلفين) فقط ولا تمثل السياسة أو الموقف الرسمي لشركة Yellow أو مؤسسيها أو مديريها التنفيذيين. قم دائماً بإجراء بحثك الشامل بنفسك (D.Y.O.R.) واستشر مختصاً مالياً مرخصاً قبل اتخاذ أي قرار استثماري.
آخر الأخبار
عرض جميع الأخبار
أخبار ذات صلة
مقالات البحث ذات الصلة
مقالات التعلم ذات الصلة