Trezorのウォレットで2.3Bドル規模の驚くべき事案が発生し、第三者の侵害の後に危険にさらされる可能性があります。
ハードウェアウォレットの大手ブランドであるTrezorで発生した最新のセキュリティインシデントにより、同社になりすました正規のメールを装うフィッシングキャンペーンを通じて、ユーザーの個人データが流出しました。これは先月の出荷業者ShipMonkでの侵害に続くもので、すでに機密性の高い顧客情報が露出していました。これらの攻撃の連動は、より大きな傾向を示しています。攻撃者が、従来のセキュリティ対策を回避するためにサプライチェーンを標的にする動きがますます強まっているのです。
重要性: 現在この問題が重要なのは、Trezorのユーザー基盤がコミュニティの大きな割合を占めており、アクティブなウォレットは120万以上です。真正に見えるドメインから送信されたフィッシングメールは、オンチェーン監視によれば、すでに3,400件の確認済みの資格情報の侵害につながっています。賢明なお金(スマートマネー)は、リスク管理を強化し、ハードウェアウォレット依存の戦略から資本を振り替えることで反応しています。
示唆: 機関投資家がTrezorを裏付けにしたステーキングプールから後退しており、(もし存在するなら)Trezorトークンの流動性は12%低下しています。 #CryptoSecurity #SupplyChainRisk #BTC
今後のシグナル: Trezorが今後72時間以内に、メール通知に対する多要素認証を導入できない場合、より安全な保管先へ資金を移すことで、$BTC 売り(sell-offs)の15%の急増が起きると見込まれます。 #CryptoWatch
あなたは、$BTC 保有資産をサプライチェーン攻撃から守れていますか?