web3: Sərt cüzdan istifadəçiləri məlumatlarının sızmasından sonra daha yüksək təhlükəsizlik riskləri ilə üzləşirlər
Son günlərdə iki logistik şirkətin ard-arda məlumat sızması hadisələrindən sonra, kriptovalyuta hardware cüzdanı istifadəçiləri yeni təhlükəsizlik təzyiqləri ilə üzləşiblər. Trezor və SafePal ardıcıl olaraq bildirdi ki, minlərlə müştərinin şəxsi və çatdırılma məlumatları onların logistika tərəfdaşlarında oğurlanıb. Xarici media qeyd edir ki, bu hadisə cüzdanın offline saxlama funksiyasına birbaşa təsir etmir, amma kripto sənayesinin xarici təchizat zəncirindən asılılıq risklərini üzə çıxarır.
Sızan məlumatlar real ünvanlara işarə edir
Hər iki şirkət logistika tərəfdaşlarına göndəriş üçün ad, ev ünvanı, email və telefon nömrəsi təqdim etmişdi. Bu məlumatlar cinayətkarların əlinə keçərsə, risklər yalnız spam və ya dələduz zənglərlə məhdudlaşmır.
Daha böyük problem ondadır ki, hücumçular bu məlumatlara əsaslanaraq hansı ünvanların daha çox kripto aktivinə sahib ola biləcək istifadəçilərə aid olduğunu müəyyənləşdirə bilər və hədəflənmiş fishing (fişinq) hücumları təşkil edə, yaxud onlayn hücumlardan offline təhlükələrə keçə bilərlər.
Offline zorakı mnemonic tələbi riski artır
Xəbərdə qeyd olunur ki, hardware cüzdanların özü uzaqdan sındırılmayıb, lakin istifadəçilər belə halda “açar açar hücumu” adlanan cinayətlərə məruz qala bilərlər. Bu cür hallarda adətən oğurluq, girovluq və ya zorakı hədələrlə qurbanlar mnemonic-i təhvil verməyə məcbur edilir və nəticədə aktivlər blokçeyndə köçürülür.
Blockchain təhlükəsizlik şirkəti CertiK bildirir ki, 2025-ci ildə onlarla bu cür hadisə təsdiqlənib, bu isə əvvəlki illə müqayisədə 75% artım deməkdir və oğurlanmış məbləğ 40 milyon dolları aşır. Chainalysis-in bu il üçün statistikası isə 30 milyon dollara yaxındır və bəzi dəstələr girovluq və silahlı soyğun yolu ilə mnemonic əldə ediblər.
Hücumçular mnemonic-i əldə etdikdə uyğun cüzdandakı kripto aktivlərə birbaşa nəzarət edə bilərlər və blokçeyn transferləri adətən geri alına bilməz.
Hardware cüzdanlarda yeni insidentlər də aşkarlanır
Təchizat zəncirində məlumat sızması ilə yanaşı, hardware cüzdanlarda da son günlərdə yeni təhlükəsizlik hadisələri yaşanıb. Xəbərdə qeyd olunur ki, bu ayın əvvəlində hücumçular Coinkite-ə məxsus Coldcard hardware cüzdanlarının parolunu təxmin etməklə birbaşa blokçeyndən 130 milyon dollardan çox kripto aktiv oğurlayıblar.
Xəbərdə deyilir ki, hücumçular bəzi Coldcard cüzdanlarının offline yaradılan mnemonic-lərini proqnozlaşdıra bilərdilər. Hətta cüzdan və mnemonic internetə heç vaxt qoşulmasa belə, hücumçular bunun əsasında dinamik şəkildə istifadəçi cüzdanının parolunu generasiya edib, aktivləri dərhal köçürə biliblər.
Trezor və SafePal istifadəçilərə sms, zəng və ya email vasitəsilə göndərilən hədəfli phishing hücumlarına qarşı diqqətli olmağı tövsiyə edir. Hardware cüzdan istifadəçiləri üçün risklər təkcə cihazın özündən yox, həm də logistika, məlumat emalı və satış sonrası xidmət kimi xarici mərhələlərdən qaynaqlanır.
İmtina: Bu məqalənin məzmunu yalnız müəllifin fikrini əks etdirir və platformanı heç bir şəkildə təmsil etmir. Bu məqalə investisiya qərarları qəbul etmək üçün istinad kimi nəzərdə tutulmayıb.
Siz də bəyənə bilərsiniz
Nvidia üçün yeni rəqibmi gəlir? Cerebras (CBRS.US) yeni CS-4 kompüterini təqdim etdi və bildirir ki, AI nəticələrinin yaradılması sürəti Nvidia-dan bir neçə dəfə sürətlidir
Cerebras Systems Inc. yeni bir kompüter təqdim edib, CS-4 adlanan bu cihaz üçüncü rübün sonlarına doğru daha geniş satışa çıxarılacaq.

AI məlumat mərkəzlərindəki "elektrik çatışmazlığı" ənənəvi elektrik aktivlərini canlandırır, özəl investisiya nəhəngi KKR (KKR.US) ABŞ enerji distribyutoru UGI (UGI.US) şirkətini 9 milyard dollar müqabilində almağı planlaşdırır.
Məlumata görə, özəl investisiya nəhəngi KKR son zamanlar təbii qaz və elektrik enerjisi paylayıcısı olan UGI Utility-yə təxminən 9 milyard dollar dəyərində olan bir qeyri-məcburi satınalma təklifi təqdim edib.

JPMorgan aktiv idarəetmə xəbərdarlığı: AI-nın konsentrasiyası ilə bağlı risklər borc bazarına yayılıb, investorlar "sıx ticarət"ə qarşı diqqətli olmalıdırlar.
JPMorgan Asset Management xəbərdarlıq edib ki, “süni intellekt faktoru” ilə əlaqəli konsentrasiya riski artıq səhm bazarından sabit gəlirli aktivlər sahəsinə də yayılıb və bu, investorların ehtiyatlı qalmasının vacibliyini daha da artırır.

