Последнее обновление Trezor о нарушении безопасности напоминает, что безопасность криптовалют не заканчивается на ваших приватных ключах.
Производитель аппаратных кошельков сообщает, что инцидент у провайдера по исполнению заказов раскрыл контактные данные и данные заказов примерно 80 000 клиентов после того, как, как сообщалось, удалённые файлы всё же были найдены сохранёнными. Недавно раскрытые записи относятся к заказам из США в период с ноября 2019 года по август 2021 года.
Trezor заявляет, что его устройства, системы и сервисы не были скомпрометированы — не были раскрыты ни seed-фразы восстановления, ни приватные ключи, ни средства на кошельках. Это различие имеет значение.
Но важен и риск: утечка имени, адреса, номера телефона и истории покупки аппаратного кошелька может дать мошенникам очень точный список целей. Стоит ожидать более убедительных фишинговых писем, ложных звонков в службу поддержки и, возможно, даже опасений, связанных с физическим воздействием.
Если вы купили Trezor в этот период, проверьте адрес электронной почты, использованный для заказа, и относитесь к каждому нежелательному сообщению с особой осторожностью. Никогда не сообщайте и не вводите свою фразу восстановления нигде.
Более важный вопрос сейчас в том, могут ли компании, выпускающие аппаратные кошельки, и их подрядчики действительно обеспечивать соблюдение политики удаления данных — а не просто обещать это.
Должны ли компании, производящие крипто-аппаратные кошельки, вообще хранить данные о доставке клиентов после завершения заказа?
#Trezor #CryptoSecurity #CryptoNews