Trezorの最新の侵害更新は、暗号資産のセキュリティが秘密鍵だけで終わるわけではないことを思い出させる。
同社によると、配送代行業者でのインシデントにより、削除されたと報じられていたファイルがなお保持されていたことが判明し、約8万人の顧客に紐づく連絡先情報と注文データが流出した。今回新たに明らかになった記録は、2019年11月から2021年8月までの米国注文に関するものだ。
Trezorは、デバイス、システム、サービスは侵害されておらず、リカバリーシード、秘密鍵、ウォレット資金は一切漏えいしていないとしている。この違いは重要だ。
しかし、リスクがないわけではない。漏えいした氏名、住所、電話番号、ハードウェアウォレットの購入履歴は、詐欺師にとって非常に標的を絞りやすいリストになる。より巧妙なフィッシングメール、偽のサポート電話、さらには物理的な標的化の懸念さえも増えるだろう。
その期間にTrezorを購入したなら、注文に使ったメールアドレスを確認し、身に覚えのないメッセージにはいつも以上に注意してほしい。リカバリーフレーズは、どこであっても決して共有したり入力したりしてはならない。
今、より大きな疑問は、ハードウェアウォレット企業とその委託先が、本当にデータ削除ポリシーを徹底できるのか、それとも約束するだけなのかという点だ。
暗号資産のハードウェア企業は、注文が完了した後も顧客の配送データを保持すべきなのだろうか?
#Trezor #CryptoSecurity #CryptoNews
同社によると、配送代行業者でのインシデントにより、削除されたと報じられていたファイルがなお保持されていたことが判明し、約8万人の顧客に紐づく連絡先情報と注文データが流出した。今回新たに明らかになった記録は、2019年11月から2021年8月までの米国注文に関するものだ。
Trezorは、デバイス、システム、サービスは侵害されておらず、リカバリーシード、秘密鍵、ウォレット資金は一切漏えいしていないとしている。この違いは重要だ。
しかし、リスクがないわけではない。漏えいした氏名、住所、電話番号、ハードウェアウォレットの購入履歴は、詐欺師にとって非常に標的を絞りやすいリストになる。より巧妙なフィッシングメール、偽のサポート電話、さらには物理的な標的化の懸念さえも増えるだろう。
その期間にTrezorを購入したなら、注文に使ったメールアドレスを確認し、身に覚えのないメッセージにはいつも以上に注意してほしい。リカバリーフレーズは、どこであっても決して共有したり入力したりしてはならない。
今、より大きな疑問は、ハードウェアウォレット企業とその委託先が、本当にデータ削除ポリシーを徹底できるのか、それとも約束するだけなのかという点だ。
暗号資産のハードウェア企業は、注文が完了した後も顧客の配送データを保持すべきなのだろうか?
#Trezor #CryptoSecurity #CryptoNews
