واجه محفظة الأجهزة Trezor ثغرة أمنية لدى مزود خدمة بريد إلكتروني تابع لجهة خارجية، ويجب على المستخدمين الانتباه لهجمات التصيّد الإلكتروني

في 10 سبتمبر، وفقًا لآخر منشور من PeckShieldAlert، أصدرت شركة Trezor اليوم تنبيهًا أمنيًا، ذكرت فيه أن مزود خدمة البريد الإلكتروني التابع لجهة خارجية قد تعرض لثغرة أمنية، ما يؤدي إلى تعريض المستخدمين لخطر هجمات التصيّد.

ووفقًا لما رصدته مؤسسة أمن البلوك تشين PeckShield، توجد رسالة تصيّد بعنوان "Critical Security Alert: STM32 Entropy Vulnerability" تنتشر حاليًا، إذ تنتحل عنوان المرسل help@trezor.io، ولا تمثل تواصلًا رسميًا صحيحًا من Trezor.

وبحسب التصريحات العاجلة المنشورة على وسائل التواصل الاجتماعي والتي استشهدت بها، أوضحت Trezor رسميًا أن هذه الرسالة محاولة تصيّد، وحذرت المستخدمين من عدم النقر على أي رابط بداخلها.

كما ذكرت الشركة أنها اتخذت إجراءات سريعة، وقامت بإزالة النطاقات ذات الصلة، وتعمل حاليًا على إجراء تحقيق معمق في الحادثة الأمنية. ولا يزال غير واضح حتى الآن مدى تأثير هذه الثغرة على عدد المستخدمين، وما إذا كان هناك مستخدمون تعرضوا لخسائر نتيجة لذلك.

ينصح الخبراء الأمنيون مستخدمي Trezor بالحفاظ على قدر عالٍ من اليقظة؛ وبالنسبة إلى رسائل البريد التي يُزعم أنها صادرة من شركة مصنّعة لمحفظة الأجهزة، يجب التأكد منها عبر القنوات الرسمية، وتجنب النقر المباشر على الروابط الموجودة في البريد أو تنزيل المرفقات، وذلك للحد من مخاطر سرقة الأصول.

#Trezor #钱包钓鱼攻击