Hardware wallet કંપની Trezor ના **3,47,000** ગ્રાહકોની ઈમેઈલ વિગતો ચોરાઈ છે. કંપનીના માર્કેટિંગ વેન્ડર Brevo માં થયેલી સુરક્ષા ખામીનો લાભ ઉઠાવી હેકર્સે ગ્રાહકો પાસેથી તેમની 'Recovery Phrases' ચોરવાનો પ્રયાસ કર્યો છે.
ડેટા બ્રીચની વિગતો
આ ઘટના 9 સપ્ટેમ્બર, 2026 ના રોજ બની હતી, જ્યારે Brevo ના લોગિન સિસ્ટમમાં રહેલી એક ખામીનો ઉપયોગ કરીને હેકર્સે Trezor ના માર્કેટિંગ એકાઉન્ટને એક્સેસ કર્યું હતું. હેકર્સે 'STM32 Entropy Vulnerability' ના નામે ગ્રાહકોને નકલી સિક્યુરિટી એલર્ટ ઈમેઈલ મોકલ્યા હતા. આ મેસેજનો ઉદ્દેશ્ય યુઝર્સને એક બનાવટી વેબસાઈટ પર લઈ જઈને તેમની વૉલેટ રિકવરી ફ્રેઝીસ ચોરવાનો હતો.
કંપનીનું શું કહેવું છે?
Trezor એ ત્વરિત કાર્યવાહી કરીને આ માલિશિયસ ડોમેનને 20 મિનિટમાં જ બંધ કરી દીધું હતું. કંપનીના જણાવ્યા મુજબ, માત્ર 2,500 જેટલા યુઝર્સે જ તે લિંક પર ક્લિક કર્યું હતું. Trezor એ સ્પષ્ટતા કરી છે કે તેમની આંતરિક સિસ્ટમ, હાર્ડવેર વૉલેટ સુરક્ષા અને પ્રાઈવેટ કી મેનેજમેન્ટ સંપૂર્ણપણે સુરક્ષિત છે અને તેમાં કોઈ બાંધછોડ થઈ નથી.
વધતી જતી ચિંતાઓ
વર્ષ 2026 માં Trezor ગ્રાહકો સાથે બનેલી આ બીજી મોટી ઘટના છે. આ પહેલા ઓગસ્ટ મહિનામાં લોજિસ્ટિક્સ પાર્ટનર ShipMonk ના ડેટા બ્રીચમાં 81,000 ગ્રાહકોના નામ અને સરનામા જાહેર થઈ ગયા હતા. આ પ્રકારના ડેટા લીકથી 'Wrench Attacks' જેવી શારીરિક જોખમી સ્થિતિ પેદા થવાની શક્યતા વધી જાય છે, જ્યાં હેકર્સ વ્યક્તિગત માહિતીનો ઉપયોગ કરીને સંપત્તિ પડાવવાનો પ્રયાસ કરે છે.
