Trezor berkata data daripada 14,000 pengguna terdedah melalui pembekal perkapalan, satu kebocoran yang boleh mendedahkan pelanggan kepada percubaan phishing. Syarikat itu berkata pendedahan itu tidak menyentuh peranti, kunci peribadi, atau sandaran.
Butiran kebocoran
Pengeluar dompet perkakasan itu berkata kebocoran data berlaku melalui pembekal perkapalan yang digunakannya. Trezor tidak menamakan pembekal tersebut atau menyatakan maklumat tepat yang terdedah. Syarikat itu berkata data tersebut boleh mendedahkan pengguna kepada risiko percubaan phishing.
Ini adalah kebimbangan biasa selepas kebocoran data. E-mel phishing sering menggunakan butiran yang bocor untuk menjadikan mesej penipuan kelihatan sah. Penyerang mungkin merujuk pesanan terbaru atau notifikasi perkapalan untuk mendapatkan kepercayaan.
Apa yang selamat
Trezor menegaskan bahawa keselamatan teras produknya tidak terjejas. Semua peranti, kunci peribadi, dan sandaran adalah selamat, kata syarikat itu. Ini bermakna dana yang disimpan dalam dompet perkakasan Trezor tidak sepatutnya berisiko akibat insiden ini.
Pendedahan terhad kepada data yang melalui pembekal perkapalan. Ini adalah sistem yang berasingan daripada dompet itu sendiri. Kenyataan syarikat tidak menunjukkan sebarang kompromi terhadap seni bina keselamatan dompet.
Risiko phishing
Oleh kerana data yang terdedah boleh digunakan untuk phishing, pengguna perlu berhati-hati dengan e-mel atau mesej yang tidak diminta yang meminta maklumat peribadi. Trezor berkata data tersebut boleh mendedahkan pengguna kepada risiko percubaan phishing, jadi ia wajar untuk sentiasa berwaspada.
Percubaan phishing boleh berlaku dalam pelbagai bentuk. Mesej mungkin mendakwa dari Trezor dan meminta benih pemulihan atau kata laluan. Atau ia mungkin merujuk kemas kini perkapalan untuk kelihatan sah. Syarikat itu tidak memberikan contoh khusus tentang bentuk percubaan phishing tersebut.
Soalan yang belum terjawab
Trezor tidak menyatakan bagaimana ia akan memaklumkan pengguna yang terjejas atau bila ia akan memberikan butiran lanjut. Ia juga tidak mengenal pasti pembekal perkapalan yang terlibat. Ini meninggalkan soalan utama: pembekal mana yang bertanggungjawab, dan bagaimana data itu terdedah?
Buat masa ini, nasihat syarikat tetap sama. Peranti, kunci peribadi, dan sandaran adalah selamat. Tetapi 14,000 pengguna yang datanya terdedah perlu berwaspada terhadap percubaan phishing.




