sözaltı xəbər Texnologiya
Texnologiya
EN AZ
Kripto avadanlığı pul kisəsi sahibləri son vaxtlar baş verən şəxsi məlumat oğurluğundan sonra yeni təhlükəsizlik riskləri ilə üzləşirlər

Kripto avadanlığı pul kisəsi sahibləri son vaxtlar baş verən şəxsi məlumat oğurluğundan sonra yeni təhlükəsizlik riskləri ilə üzləşirlər

techcrunch.com 17.08.2026 15:00 23 baxış
Göndərmə şirkətlərində aparat cüzdanlarını poçtla göndərmək üçün istifadə edilən hakerlər kriptovalyuta sahiblərini real dünya hücumları riski ilə üz-üzə qoyur.

İki göndərmə şirkətində məlumat pozuntuları fiziki aparat pul kisəsi olan kriptovalyuta sahiblərini vəsaitlərinin oğurlanması riski ilə üz-üzə qoyub, kripto sənayesinin etibar etdiyi daha geniş texnoloji ekosistemdəki zəif cəhətləri vurğulayır. Son həftələrdə Trezor və SafePal aparat kriptovalyutalarının istehsalçıları bildirdilər ki, birlikdə minlərlə müştərilərinin şəxsi məlumatlarını və göndərmə məlumatlarını göndərmə tərəfdaşlarında ayrı-ayrı məlumat pozuntuları zamanı oğurlayıblar. Kripto cüzdan istehsalçıları öz müştərilərinin adlarını, ev ünvanlarını, e-poçt ünvanlarını və telefon nömrələrini aparat cüzdanlarını göndərmək üçün göndərmə şirkətlərinə təqdim etdilər.

Hakerlərin internet üzərindən güzəştə getməsini çətinləşdirmək üçün oflayn qalan aparat cihazı olan pul kisələrinin təhlükəsizliyinə müdaxilələr təsir göstərməyib. Bunun əvəzinə hakerlər yüksək xalis dəyərli kriptovalyuta sahiblərinin harada yaşadığı barədə şəxsi məlumat əldə etmək üçün texnologiya şirkətlərinin daha geniş təchizat zəncirini hədəfə alıblar. Avadanlıq pul kisəsi müştərilərinin adlarını və ev ünvanlarını oğurlamaqla, hacklər kriptovalyuta sahiblərini cüzdanda saxlanılan toxum ifadəsini güc və ya zorakılıqla fiziki olaraq əldə etməyə əsaslanan fiziki hücumlara məruz qoyur.

Açar hücumlar kimi tanınan (silahların istifadəsinə istinad edərək) bu cür real hücumlar artmaqdadır, çünki cinayətkarlar getdikcə yüksək gəlirli şəxslərə məxsus kriptovalyutanı axtarırlar. Blockchain təhlükəsizlik şirkəti CertiK, 2025-ci ildə bir əvvəlki ilə nisbətən 75% çox, quldurların 40 milyon dollardan çox pul oğurladıqları onlarla açıq açar hücumunu təsdiqlədi. Kriptovalyuta nəhəngi Chainalysis bu ilki rəqəmləri indiyə qədər 30 milyon dollara yaxın qoyur, dəstələr adam oğurluğu və evə basqınlardan istifadə edərək bir insanın kriptovalyuta ifadəsini tələb edir.

Bir insanın toxum ifadəsini bilməklə, təcavüzkarlar ictimai blokçeyndə şəxsin kriptovalyutası üzərində nəzarəti geri dönməz şəkildə ələ keçirə bilərlər. Həm Trezor, həm də SafePal müştərilərə kriptovalyutalarını oğurlamaq üçün şəxsin telefon nömrəsinə və ya e-poçt ünvanına ünvanlı mesajlar göndərməyə əsaslanan fişinq hücumlarına qarşı diqqətli olmaları barədə xəbərdarlıq edib. Bu ayın əvvəlində aparat cüzdanına ayrıca hücumda hakerlər Coinkite-in Coldcard aparat pul kisəsi tərəfindən təyin edilmiş parolları təxmin edərək blokçeyndən birbaşa olaraq 130 milyon dollardan çox kriptovalyuta oğurladılar.

Hələ müəyyən edilməmiş hakerlər, Coldcard pul kisələrinin müştəriləri üçün oflayn rejimdə yarada biləcəyi əsas ifadələri təxmin edə bildilər. Pul kisələri və əsas ifadələr heç vaxt internetə toxunmasa da, hakerlər müştəri pulqabı parollarını tez bir zamanda yarada və vəsaitlərini birbaşa blokçeyndən çıxara bildilər. Qurbanlardan biri X-dakı bir yazıda "hər şeyi düzgün etdiklərini" söylədi, lakin "heç biri əhəmiyyət kəsb etmədi ... hamısı, çünki toxum ifadəsini yaradan aparatın əvvəlcə kodunda 2021-ci ildən bir zəifliyi olan bir sətir var idi."

Xülasə — davamını mənbədə oxuyun.

Tam xəbəri oxu