- Breșele de securitate expun datele personale și adresele de domiciliu ale mii de clienți Trezor și SafePal, scrie TechCrunch
- Atacatorii folosesc informațiile furate pentru phishing și pentru identificarea proprietarilor de criptomonede.
- Vulnerabilitățile din ecosistemul cripto permit atacuri care duc la pierderi financiare majore.
Breșele din lanțul de aprovizionare cresc riscurile pentru deținătorii de criptomonede
Două incidente de securitate afectează recent clienții unor producători de portofele hardware pentru criptomonede și arată că protecția activelor digitale nu depinde doar de securitatea dispozitivului. Datele personale ajung în mâinile companiilor de transport, iar informațiile despre identitatea și adresa proprietarilor pot crea riscuri serioase în lumea reală.
Datele clienților ajung în mâinile atacatorilor
Trezor și SafePal anunță breșe de securitate la partenerii lor de transport, iar incidentele afectează colectiv mii de clienți. Informațiile expuse includ nume, adrese de domiciliu, adrese de e-mail și numere de telefon.
Aceste date permit identificarea persoanelor care dețin portofele hardware și pot oferi atacatorilor indicii despre locul în care se află potențiale victime.
Portofelul hardware rămâne protejat, dar utilizatorul devine ținta
Breșele nu compromit direct portofelele hardware și nici nu oferă acces automat la criptomonede. Dispozitivele păstrează cheile private offline, ceea ce limitează atacurile prin internet.
Problema apare în afara dispozitivului. Informațiile personale din lanțul de aprovizionare pot dezvălui identitatea și adresa unor persoane care dețin active digitale importante.
Atacurile fizice devin un risc real
Informațiile despre domiciliu pot facilita atacuri de tip „wrench”, prin care infractorii încearcă să obțină fizic fraza inițială a unui portofel. În astfel de cazuri, atacatorii folosesc amenințări, forță, răpiri sau invazii la domiciliu pentru a obliga victima să ofere accesul la fonduri.
Datele CertiK indică zeci de atacuri de acest tip în 2025, iar pierderile depășesc 40 de milioane de dolari. Chainalysis estimează că atacurile raportate în 2026 generează deja pierderi de aproape 30 de milioane de dolari.
Fraza inițială oferă controlul asupra fondurilor
Fraza inițială reprezintă una dintre cele mai importante componente ale unui portofel cripto. Persoana care o deține poate recupera portofelul și poate controla activele asociate acestuia.
Blockchain-ul nu poate anula în mod obișnuit o tranzacție realizată de un atacator care obține accesul la cheile necesare. Din acest motiv, compromiterea frazei inițiale poate produce pierderi definitive.
Phishingul exploatează datele furate
Trezor și SafePal avertizează utilizatorii asupra atacurilor de tip phishing. Infractorii pot folosi numerele de telefon și adresele de e-mail expuse pentru a trimite mesaje personalizate.
Atacatorii pot pretinde că reprezintă producătorul portofelului, compania de transport sau un serviciu de suport. Scopul lor este să convingă victima să dezvăluie fraza inițială, parolele sau alte informații confidențiale.
O vulnerabilitate Coldcard arată un alt tip de problemă
Un incident separat afectează portofelele hardware Coldcard produse de Coinkite. Atacatorii fură peste 130 de milioane de dolari în criptomonede după ce exploatează o vulnerabilitate care permite anticiparea unor fraze inițiale generate de dispozitive.
Cazul arată că protecția offline nu elimină toate riscurile. Un portofel hardware poate reduce expunerea la atacuri online, dar securitatea sa depinde și de modul în care producătorul proiectează și implementează software-ul și procesul de generare a cheilor.
Ecosistemul cripto depinde de mai multe verigi
Cele două tipuri de incidente evidențiază aceeași problemă: securitatea unui portofel nu se limitează la dispozitiv. Producătorii, furnizorii de servicii, companiile de transport și infrastructura software formează un ecosistem interconectat.
O breșă la un partener extern poate expune datele utilizatorilor, iar o vulnerabilitate în cod poate afecta direct securitatea fondurilor. Pentru deținătorii de criptomonede, protecția activelor presupune astfel atât securizarea portofelului, cât și protejarea identității, a datelor personale și a frazei inițiale.
Concluzie: securitatea începe dincolo de portofel
Incidentele Trezor și SafePal arată că un portofel hardware poate rămâne intact, în timp ce datele proprietarului ajung în mâinile unor atacatori. În același timp, cazul Coldcard demonstrează că și dispozitivele care generează și păstrează cheile offline pot avea vulnerabilități.
Pentru utilizatorii cripto, riscul nu se limitează la internet. Datele personale, furnizorii externi și chiar codul care stă la baza unui portofel pot deveni verigi slabe care pun în pericol fondurile.

