«تريزور» تحذّر 13,689 عميلاً من حملة تصيّد احتيالي متقدّمة بعد اختراق شريك الشحن

Customer records for 13,689 Trezor buyers were exposed in the ShipMonk fulfillment breach, raising the risk of targeted phishing. (Image: Shutterstock)
Customer records for 13,689 Trezor buyers were exposed in the ShipMonk fulfillment breach, raising the risk of targeted phishing. (Image: Shutterstock)

قالت شركة محافظ العملات المشفّرة للأجهزة تريزور إن اختراقاً أصاب شريكها في الشحن شيبمونك أدى إلى تسريب بيانات شخصية لطلبات تخص 13,689 من عملائها، محذّرة من موجة متوقعة من هجمات التصيّد الاحتيالي تستهدف المتضررين.

أبرز التطورات

  • اختراق «شيبمونك»، شريك «تريزور» في تنفيذ الطلبات، كشف أسماء وعناوين وأرقام هواتف وبريدًا إلكترونيًا لآلاف العملاء.
  • تم الاستيلاء على سجلات كاملة لـ 11,742 عميلاً، مع تسريب جزئي لبيانات 1,947 آخرين.
  • «تريزور» تؤكد أن أنظمتها وأجهزتها والمفاتيح الخاصة ونسخ المحافظ الاحتياطية لم تُمس.

اختراق ShipMonk يكشف بيانات طلبات عملاء تريزور

أوضحت «تريزور» أن شركة ShipMonk أخطرتها في 10 أغسطس بوصول جهة غير مصرّح لها إلى أنظمة داخلية تحتوي على سجلات طلبات العملاء، وفق ما كشفته الشركة الخميس.

ووفقاً لـ«تريزور»، فقد جرى تسريب بيانات كاملة لـ 11,742 عميلاً، شملت الاسم ورقم الهاتف والبريد الإلكتروني وعنوان الشحن، بينما تعرض 1,947 عميلاً آخرون لكشف جزئي لبياناتهم اقتصر على الأسماء والمدن وعناوين البريد الإلكتروني. العملاء المتأثرون هم ممن قدموا طلبات بين 10 مايو و8 أغسطس لشحنات متجهة إلى الولايات المتحدة وبريطانيا والسويد وكولومبيا والبرازيل وإيطاليا والبرتغال، بحسب بيانات الشحن.

وشدّدت «تريزور» على أن أنظمتها الداخلية لم تتعرض للاختراق، وأنه لم يتم لمس أي جهاز أو مفتاح خاص أو نسخة احتياطية لمحفظة، مؤكدة أن التحقيق لا يزال مستمراً. كما أوضحت أن قاعدة حذف البيانات خلال 90 يوماً المفروضة على شركاء التنفيذ حدّت من حجم الأضرار، إذ بقيت الطلبات الأقدم خارج نطاق الاختراق، وأن أي عميل لم يتلق بريدًا إلكترونيًا إشعاريًا من الشركة لا يُعتبر ضمن المتضررين.

اطلع أيضًا: أربعة متداولين يراهنون بـ343 مليون دولار ضد بيتكوين، وأحدهم تراجع بالفعل

خطر التصيّد يتصاعد على خطى سابقة «ليدجر»

الخطر الفوري، بحسب «تريزور»، يتعلق بالاحتيال والتصيّد أكثر من سرقة الأصول مباشرة من الأجهزة.

فالمحتالون يستطيعون استغلال البيانات المسرّبة لانتحال صفة بنوك أو بورصات أو حتى «تريزور» نفسها عبر البريد الإلكتروني أو المكالمات الهاتفية أو الرسائل الورقية، كما حذّرت الشركة. ودعت المستخدمين إلى التعامل بشك مع أي رسالة تطالب باتخاذ إجراء «عاجل»، والتحقق من صحتها عبر القنوات الرسمية، مؤكدة أنه «لا يجوز مطلقاً إدخال عبارة النسخة الاحتياطية للمحفظة في أي موقع إلكتروني».

وتعيد هذه الحادثة إلى الأذهان سابقة منافستها Ledger في 2020، حين نُشرت بيانات نحو 272 ألف عميل، تضمنت الأسماء والعناوين وأرقام الهواتف، وتلقى بعضهم لاحقاً رسائل ابتزاز عبر البريد الإلكتروني. في الوقت نفسه، تحصي شركة CertiK الأمنية تأكيدها وقوع 52 اعتداءً جسديًا استهدفت حاملي أصول مشفّرة في النصف الأول من 2026، ارتفاعاً من 39 حالة في الفترة نفسها من العام السابق، بينما قدّرت Chainalysis قيمة الأصول المسروقة عبر مثل هذه الهجمات بأكثر من 30 مليون دولار.

سجل حوادث تريزور وتداعياتها على سوق المحافظ

يمثل هذا أول حادث منذ تأسيس «تريزور» في 2013 تُكشف فيه أرقام هواتف وعناوين شحن لعملاء الشركة. الحوادث السابقة كانت أضيق نطاقاً، من بينها اختراق في 2024 لمنصة دعم فني تابعة لطرف ثالث أدى إلى تسريب أسماء وعناوين بريد إلكتروني لنحو 66 ألف مستخدم.

لم تُسجَّل أي خسائر في أموال العملاء خلال تلك الحادثة. وتوصي الشركة حالياً المشترين بالحد من تعرّضهم المستقبلي عبر استخدام عناوين بريد إلكتروني «مجهولة»، والدفع بالعملات المشفّرة، أو طلب الشحن إلى صناديق بريدية بدلاً من العناوين الشخصية حيثما أمكن.

يأتي هذا الإفصاح أيضاً وسط تداعيات ثغرة في برمجيات محفظة Coldcard، سبقت خروج نحو 233 ألف بيتكوين (BTC) من محافظ حاملي العملة على المدى الطويل، إذ نقل جزء منها إلى حلول تخزين متعددة التوقيع من قبل مستخدمي «تريزور» و«ليدجر» وفقاً لشركة Casa.

ورداً على هذه المخاطر المتنامية، تخطط «تريزور» لإطلاق خيار «التسليم المجهول» الذي يعتمد على استلام الطلبات من خزائن مخصصة (Lockers) مع تغليف محايد لا يفضح هوية المنتج، على أن يُطرح هذا الخيار في الاتحاد الأوروبي بحلول سبتمبر 2026، وفي الولايات المتحدة قبل نهاية العام نفسه.

للمتابعة: ضغط بيع XRP يتراجع إلى 0.86، وهو أضعف مستوى منذ مايو

Murtuza Merchant profile photo

Murtuza Merchant

مرتضى صحفي مخضرم في مجال المالية يتمتع بخبرة واسعة في تغطية العملات المشفرة وتقنية البلوكشين. وقد ساهم بكتاباته في Benzinga وCointelegraph، إضافة إلى عدد من المنصات الأخرى، حيث يغطي الاتجاهات الناشئة والمشهد التنظيمي وغير ذلك. يمكن العثور عليه عبر حسابه @murtuza_merc على تويتر، واسم المستخدم mmerchant001 على تيليغرام. الإفصاح: يحتفظ مرتضى بعملات ATOM وAKT وTIA وINJ وOSMO.

إخلاء المسؤولية وتحذير المخاطر: المعلومات المقدمة في هذا المقال مخصصة للأغراض التعليمية والإعلامية فقط وتستند إلى رأي المؤلف. وهي لا تشكل مشورة مالية أو استثمارية أو قانونية أو ضريبية. أصول العملات المشفرة شديدة التقلب وتخضع لمخاطر عالية، بما في ذلك خطر فقدان كامل أو جزء كبير من استثمارك. قد لا يكون تداول أو حيازة الأصول المشفرة مناسباً لجميع المستثمرين. الآراء المعبر عنها في هذا المقال هي آراء المؤلف (المؤلفين) فقط ولا تمثل السياسة أو الموقف الرسمي لشركة Yellow أو مؤسسيها أو مديريها التنفيذيين. قم دائماً بإجراء بحثك الشامل بنفسك (D.Y.O.R.) واستشر مختصاً مالياً مرخصاً قبل اتخاذ أي قرار استثماري.
آخر الأخبار
عرض جميع الأخبار
أخبار ذات صلة
مقالات البحث ذات الصلة
مقالات التعلم ذات الصلة
«تريزور» تحذّر 13,689 عميلاً من حملة تصيّد احتيالي متقدّمة بعد اختراق شريك الشحن | Yellow