لجر، بزرگترین ارائهدهنده کیفپول سختافزاری ارز دیجیتال امروز اعلام کرد بهدلیل حمله هکرها و نقض اطلاعات، آسیب دیده است. حمله هکرها به لجر اواخر ژوئن (تیرماه) اتفاق افتاده و اطلاعات خصوصی هزاران کاربر این شرکت بهخطر افتاده است.
طبق گزارشی که لجر امروز منتشر کرده است، این حمله دقیقا ۲۵ ژوئن (۵ تیر) رخ داده است. هکرها توانستهاند به بخشی از اطلاعات بازاریابی و دادوستدهای الکترونیکی شرکت دسترسی پیدا کنند. بیشتر این اطلاعات را آدرس ایمیلهایی شامل میشده که از آنها برای تایید تراکنشها و یا ارسال ایمیلهای تبلیغاتی استفاده میکردند.
۹٫۵۰۰ کاربر در خطر هستند
لجر جلوتر اضافه میکند که این دادهها شامل اطلاعات تماس و سفارش کاربران بوده است، مثل نام و نام خانوادگی، آدرس پستی، آدرس ایمیل و شماره تلفن.
اگرچه چیزی در حدود یک میلیون آدرس ایمیل در مرکز داده شرکت نگهداری میشود، اما طبق گفته لجر فقط اطلاعات ۹٫۵۳۲ مشتری لو رفته است. همچنین لجر در این گزارش گفته است که از طریق ایمیل به کسانی که اطلاعاتشان هک شده است اطلاع خواهد داد.
آسیبی به سرمایه کاربران وارد نشده
لجر تایید کرده است که کیف پولهای سختافزاری، سرمایه کاربران و اطلاعات پرداختی آنها هیچ آسیبی ندیده و در امنیت کامل هستند.
لجر اضافه میکند که «هیچ اطلاعات پرداختی و هیچ رمز عبوری در این حمله لو نرفته است. این نقض اطلاعات فقط شامل اطلاعات تماس مشتریها بوده است.»
این نقض اطلاعات هیچ اثری روی کیفپولهای سختافزاری ما نگذاشته و داراییهای دیجیتال و مسائل امنیتی لجر لایو هیچگونه آسیبی ندیده است. امنیت آنها در بالاترین سطح ممکن قرار دارد و هیچگاه در خطر نبوده است. شما تنها کسی هستید که به این اطلاعات دسترسی دارید و آنها را در کنترل دارید.
لجر در توضیح این حمله گفته است که هکرها توانستهاند از طریق کلید API به مرکز داده دسترسی پیدا کنند، که البته در سریعترین زمان این کلید غیرفعال شده است. لجر ادامه میدهد که در گزارشهای باگ باونتی روز ۱۴ ژوئیه (۲۴ تیر) از این حمله باخبر شده است.
پس از شناسایی این آسیب، روز ۱۷ ژوئیه (۲۷ تیر) لجر گزارش حمله را برای شرکت CNIL، شرکت امنیتی فرانسوی میفرستد. چهار روز بعد، این شرکت با همکاری Orange Cyberdefense آسیبهای احتمالی این حمله را تشخیص میدهند.
بیشتر بخوانید: شناسایی دو نوع آسیب پذیری در والت لجر نانو ایکس
مراقب باشید
این ارائهدهنده کیف پول سختافزاری میگوید «بینهایت از این حادثه متاسف است» و اضافه میکند که این اتفاق باعث شده تا بیشتر از قبل «امنیت اطلاعات کاربران را جدی بگیرد».
لجر در آخر هشدار میدهد که کاربران ارز دیجیتال همیشه باید هوشیار باشند، چرا که هرلحظه ممکن است کلاهبرداران از راههای مختلفی سرمایه آنها را بدزدند، از جمله حملات فیشینگ.
نظرتان درباره امنیت بلاکچین و ارز دیجیتال چیست؟ مسئلهای که همیشه مورد نقد مخالفان دنیای ارز دیجیتال بوده است. حتما نظرتان را با کویننیک در میان بگذارید.
منبع: CryptoPotato