Trezor, ABD’de 67.000 müşterinin daha lojistik sağlayıcısındaki bir ihlal sonucu ifşa olduğunu, böylece bilinen toplam etkilenen müşteri sayısının 80.000’in üzerine çıktığını açıkladı.
Öne çıkanlar:
- ABD’de 67.000 ek müşterinin tam sipariş bilgileri sızdı; toplam bilinen sayı 80.000’in üzerine çıktı.
- Yeni tespit edilen kayıtlar Kasım 2019 – Ağustos 2021 dönemine ait.
- Trezor, kendi sistemlerinin, cihazlarının, özel anahtarların ve cüzdan yedeklerinin etkilenmediğini vurguluyor.
Trezor’daki veri ihlalinin boyutu büyüyor
4 Eylül tarihli güncellemesinde Trezor, Kasım 2019 ile Ağustos 2021 arasında verilen siparişlere ait kayıtlarla bağlantılı 67.000 ABD’li müşterinin daha etkilendiğini duyurdu.
Söz konusu sızıntı; isimler, e‑posta adresleri, telefon numaraları, teslimat adresleri ve sipariş numaralarını içeriyor. Yeni tespit edilen tüm müşterilere e‑posta yoluyla bilgilendirme yapıldığı belirtildi.
Trezor’un lojistik ortağı ShipMonk, şirketin defalarca silme talebinde bulunmasına ve sözleşme ile veri politikası kapsamında bu bilgilerin sistemlerinden çıkarıldığına dair yazılı teyit vermesine rağmen bu kayıtları elinde tutmuş. Trezor, “Bu teyidi almamıza rağmen verilerin sistemlerinden silinmemiş olmasından büyük hayal kırıklığı duyuyoruz.” açıklamasında bulundu.
Böylece bilinen toplam etkilenen müşteri sayısı 80.000’i aşıyor. Trezor’un Ağustos’taki ilk bildirimine göre, 11.742 müşterinin isim, e‑posta, telefon ve teslimat adresi bilgileri açığa çıkmış, 1.947 müşteride ise daha sınırlı veri sızıntısı yaşanmıştı.
Ayrıca Oku: Bitcoin 2024’ten beri en iyi ayını geride bıraktı ama Fidelity hâlâ dip ilan etmiyor
Kripto tarafında güvenlik riski büyüyor
Trezor, kendi altyapısında herhangi bir ihlal olmadığını; özel anahtarların, cüzdan yedeklerinin ya da cihaz sırlarının açığa çıkmadığını yineledi. Şirket, donanım cüzdanlarının teknik olarak güvende olduğunu savunuyor.
Esas risk, sızan müşteri verilerinden kaynaklanıyor. Bu bilgiler, saldırganların donanım cüzdanı sahiplerini tespit etmesini ve gerçekçi görünen, hedefli dolandırıcılık girişimleri kurgulamasını kolaylaştırıyor.
Trezor, etkilenen kullanıcıları sahte e‑postalar, dolandırıcılık amaçlı telefon aramaları ve fiziksel mektuplara karşı uyarırken, fiziksel güvenlik açısından da risklerin arttığını vurguladı. Bu durum, olayı sıradan bir “hesap güvenliği” ihlalinin ötesine taşıyor.
Güvenlik şirketi TRM Labs, öz saklama modelinin riski ortadan kaldırmadığını, sadece güvenlik zincirinin farklı bir halkasına taşıdığını hatırlatıyor. Bu vakada cüzdanın kendisi korunmuş olsa da, lojistik kayıtları cüzdan sahibinin kimliğini, iletişim bilgilerini ve ev adresini açığa çıkarabiliyor.
Olay ilk kez 13 Ağustos’ta duyurulmuş; Trezor, ShipMonk kaynaklı ihlalin yaklaşık 13.689 müşteriyi etkilediğini, verilerin çoğunun da 90 günlük saklama politikası kapsamındaki görece yeni siparişlere ait olduğunu açıklamıştı.
Daha sonra 2019’a uzanan eski kayıtların tespit edilmesi, Trezor’un silme taleplerine karşın bu verilerin ShipMonk sistemlerinde tutulmaya devam ettiğini gösterdi.
Sıradaki Haber: iPhone Ultra Ortalama 2.550 Dolar Etiketle Gelip Apple’ın Katlanabilir Pazarını Baştan Çizebilir





