Co ujawniło naruszenie
Ujawnione dane ograniczają się do informacji o zamówieniach. Nie obejmują kluczy portfela, fraz zapasowych ani niczego, co umożliwiłoby dostęp do urządzenia. Trezor poinformował, że naruszenie dotyczy zamówień złożonych w Stanach Zjednoczonych, Wielkiej Brytanii, Szwecji, Kolumbii, Brazylii, Włoszech i Portugalii. Firma nie określiła, które dokładnie pola zostały ujawnione, ale dane są wystarczające, aby uczynić próby phishingu bardziej przekonującymi.
Dlaczego portfele są bezpieczne
Trezor podkreślił, że naruszenie nie zagraża portfelom sprzętowym. Portfele przechowują klucze prywatne w trybie offline, a dane wysyłkowe są oddzielone od bezpieczeństwa urządzenia. Tak więc środki nie są zagrożone w wyniku tego incydentu. To dobra wiadomość. Zła wiadomość jest taka, że skradzione dane mogą zostać wykorzystane do inżynierii społecznej.
Ryzyko oszustw
Większym problemem są ukierunkowane oszustwa. Mając dane zamówienia, atakujący mogą tworzyć wiadomości wyglądające na wys




