Hardware wallet ਕੰਪਨੀ Trezor ਦੇ **3,47,000** ਗਾਹਕਾਂ ਦਾ ਡਾਟਾ ਲੀਕ ਹੋ ਗਿਆ ਹੈ। ਮਾਰਕੀਟਿੰਗ ਵੈਂਡਰ Brevo ਵਿੱਚ ਹੋਈ ਇਸ ਸੰਨ੍ਹ ਕਾਰਨ ਹੈਕਰਾਂ ਨੇ ਯੂਜ਼ਰਸ ਨੂੰ ਫਿਸ਼ਿੰਗ ਮੇਲ ਭੇਜ ਕੇ ਉਨ੍ਹਾਂ ਦੇ recovery phrases ਚੋਰੀ ਕਰਨ ਦੀ ਕੋਸ਼ਿਸ਼ ਕੀਤੀ ਹੈ।
Trezor ਦੇ ਗਾਹਕਾਂ ਲਈ ਇਹ ਇੱਕ ਵੱਡੀ ਚੇਤਾਵਨੀ ਹੈ। ਇਹ ਘਟਨਾ 9 ਸਤੰਬਰ, 2026 ਨੂੰ ਵਾਪਰੀ ਜਦੋਂ ਕੰਪਨੀ ਦੇ ਮਾਰਕੀਟਿੰਗ ਪਾਰਟਨਰ Brevo ਦੇ ਸਿਸਟਮ ਵਿੱਚ ਇੱਕ ਤਕਨੀਕੀ ਖਾਮੀ (privilege escalation flaw) ਦਾ ਫਾਇਦਾ ਉਠਾ ਕੇ ਹੈਕਰਾਂ ਨੇ ਡਾਟਾ ਚੋਰੀ ਕਰ ਲਿਆ।
ਕੀ ਹੋਇਆ ਹੈ?
ਹੈਕਰਾਂ ਨੇ ਚੋਰੀ ਕੀਤੇ 3,47,000 ਈਮੇਲ ਐਡਰੈੱਸ ਦੀ ਵਰਤੋਂ ਕਰਕੇ ਗਾਹਕਾਂ ਨੂੰ ਫਰਜ਼ੀ ਈਮੇਲ ਭੇਜੀਆਂ, ਜਿਸ ਵਿੱਚ 'STM32 Entropy Vulnerability' ਦਾ ਬਹਾਨਾ ਬਣਾਇਆ ਗਿਆ। ਇਨ੍ਹਾਂ ਈਮੇਲਾਂ ਰਾਹੀਂ ਯੂਜ਼ਰਸ ਨੂੰ ਇੱਕ ਖਤਰਨਾਕ ਵੈੱਬਸਾਈਟ 'ਤੇ ਲਿਜਾਇਆ ਗਿਆ, ਜਿੱਥੇ ਉਨ੍ਹਾਂ ਦੇ വૉਲੇਟ ਰਿਕਵਰੀ ਫਰੇਜ਼ (Recovery Phrases) ਚੋਰੀ ਕਰਨ ਦੀ ਸਾਜ਼ਿਸ਼ ਰਚੀ ਗਈ। Trezor ਨੇ 20 ਮਿੰਟ ਦੇ ਅੰਦਰ ਹੀ ਉਸ ਵੈੱਬਸਾਈਟ ਨੂੰ ਬੰਦ ਕਰਵਾ ਦਿੱਤਾ, ਜਿਸ ਨਾਲ ਲਗਭਗ 2,500 ਲੋਕ ਹੀ ਇਸ ਲਿੰਕ 'ਤੇ ਕਲਿੱਕ ਕਰ ਸਕੇ।
ਕੀ ਤੁਹਾਡਾ Crypto ਸੁਰੱਖਿਅਤ ਹੈ?
Trezor ਨੇ ਸਪੱਸ਼ਟ ਕੀਤਾ ਹੈ ਕਿ ਇਹ ਹਮਲਾ ਉਨ੍ਹਾਂ ਦੇ ਅੰਦਰੂਨੀ ਸਿਸਟਮ ਜਾਂ ਹਾਰਡਵੇਅਰ ਵੌਲੇਟ ਦੀ ਸੁਰੱਖਿਆ 'ਤੇ ਨਹੀਂ ਸੀ। ਪਰ ਇਹ ਸਾਲ ਵਿੱਚ ਦੂਜੀ ਵਾਰ ਹੋਇਆ ਹੈ—ਇਸ ਤੋਂ ਪਹਿਲਾਂ ਅਗਸਤ ਵਿੱਚ ShipMonk ਰਾਹੀਂ 81,000 ਗਾਹਕਾਂ ਦਾ ਡਾਟਾ ਲੀਕ ਹੋਇਆ ਸੀ। ਇਹ ਲਗਾਤਾਰ ਹੋ ਰਹੇ ਡਾਟਾ ਲੀਕਸ 'wrench attacks' (ਸਰੀਰਕ ਦਬਾਅ ਰਾਹੀਂ ਡਿਜੀਟਲ ਸੰਪਤੀ ਹਥਿਆਉਣਾ) ਦੇ ਜੋਖਮ ਨੂੰ ਵਧਾਉਂਦੇ ਹਨ।
ਨਿਵੇਸ਼ਕਾਂ ਲਈ ਇਹ ਇੱਕ ਵੱਡਾ ਸਬਕ ਹੈ ਕਿ ਕਿਸੇ ਵੀ ਕੰਪਨੀ ਦੀ ਸੁਰੱਖਿਆ ਸਿਰਫ ਉਸ ਦੇ 'ਵੈਂਡਰ' (Vendor) ਜਿੰਨੀ ਹੀ ਮਜ਼ਬੂਤ ਹੁੰਦੀ ਹੈ। ਆਪਣੀ ਜਾਣਕਾਰੀ ਅਤੇ ਡਿਜੀਟਲ ਐਸੇਟਸ ਨੂੰ ਸੁਰੱਖਿਅਤ ਰੱਖਣ ਲਈ ਹਮੇਸ਼ਾ ਸੁਚੇਤ ਰਹੋ ਅਤੇ ਕਿਸੇ ਵੀ ਅਣਜਾਣ ਲਿੰਕ 'ਤੇ ਕਲਿੱਕ ਨਾ ਕਰੋ।
