مُورّدات المحافظ والتبادلات كشفت عن خروقات بيانات خلال أسبوع واحد — ولم يخسر أيٌّ منها عملة واحدة أو مفتاحًا خاصًا.
ما الذي حدث: أكدت SafePal في 16 أغسطس أن إضافة تتبّع الطلبات تابعة لجهة خارجية كشفت أسماء وعناوين بريد إلكتروني وتفاصيل الشراء الخاصة بما يقارب 39,798 عميلًا. وفي اليوم نفسه، كشفت Bits of Gold، وهي أكبر وسيط منظّم للعملات الرقمية في إسرائيل، عن خرق منفصل لدى أحد الموردين يُبلّغ أنه أثّر على نحو 200,000 عميل. وكلاهما يحدث بعد ثلاثة أيام من إعلان Trezor أن شريكها في التنفيذ ShipMonk كشف بيانات تقارب 14,000 عميل.
لماذا يهم: لم يتم المساس بعبارات الاسترداد (seed phrases) أو المفاتيح الخاصة أو الأموال في أيٍّ من الحالات الثلاث. لكن تسريب الأسماء وعناوين البريد الإلكتروني والدليل على العلامة التجارية لمحفظتك هو بالضبط بيانات الاستهداف المستخدمة لاحقًا في تصيّد "الدعم الوهمي" المقنع — نفس الأسلوب الذي تَبع خرق Ledger في 2020 لسنوات. لم تتعرّض أيٌّ من هذه الشركات الثلاث لخرق مباشر؛ بل تعرّض موردوها للخرق.
التفصيل: لم تُؤكد Bits of Gold رسميًا بعد رقم 200,000 — فذلك الرقم مُتناول في التقارير وليس تصريحًا من الشركة. وهذه قصة إعداد للتصيّد وليست قصة سرقة، لذا لا تُفسّرها على أنها "أموال مهددة اليوم". تظهر المخاطر الحقيقية بعد أسابيع أو أشهر، عبر بريد إلكتروني مستهدف يعرف اسمك واسم علامة محفظتك مسبقًا.
إذا كنت قد اشتريت يومًا محفظة أجهزة، هل كنت ستعرف إن كانت بيانات شحنك قد تسربت؟
ليس نصيحة مالية. قم بالبحث بنفسك (DYOR).
$BTC #CryptoSecurity #DataBreach #SelfCustody #Phishing