Fiyatlar yükleniyor…
🩸BEARISH

SafePal veri ihlali 39.798 müşterinin verilerini açığa çıkardı

Bu sızıntı, aylar içindeki üçüncü cüzdan sektörü müşteri verisi vakası oldu. Üç olayın da cüzdanların kendisi yerine ticaret veya kargo sağlayıcıları üzerinden gerçekleşmesi, odağı üçüncü taraf sipariş altyapısındaki zayıflıklara çeviriyor.

Kripto donanım cüzdanı sağlayıcısı SafePal, sipariş takip sistemindeki bir yetkilendirme açığının yaklaşık 39.798 müşterinin kişisel verilerini açığa çıkardığını pazar günü açıkladı. Sızdırılan bilgiler arasında müşterilerin adları, e-posta adresleri, teslimat adresleri, telefon numaraları ve 2 Mart 2025 ile 11 Nisan 2026 arasında verilen siparişlere ilişkin satın alma ayrıntıları yer alıyor.

SafePal, seed phrase'lerin, özel anahtarların, cüzdan parolalarının, banka hesabı bilgilerinin, ödeme kartı numaralarının veya resmî makamlarca verilen kimliklerin ele geçirilmediğini ve SafePal cüzdanlarına ya da fonlara yetkisiz erişim sağlandığına dair hiçbir kanıt bulunmadığını vurguladı.

Neden önemli

Bu, aylar içindeki üçüncü cüzdan sektörü müşteri verisi olayı. Üç olayın tamamı cüzdanların kendisi yerine bir ticaret veya kargo altyapısı üzerinden gerçekleşti. SafePal'ın açıklaması, The Block'un ShipMonk'teki bir ihlalin yaklaşık 14.000 Trezor müşteri kaydını açığa çıkardığını bildirmesinden günler sonra geldi. Ledger, ocak ayında ticaret hizmeti sağlayıcısı Global-e üzerinden benzer bir veri sızıntısı açıkladı. Bu örüntü, tüm donanım cüzdanı sağlayıcılarının dayandığı üçüncü taraf sipariş altyapısında yapısal bir zayıflığa işaret ediyor. Sorun cüzdanların kriptografik tasarımında değil.

Piyasa etkisi

Önümüzdeki günlerde müşteriler artan kimlik avı riskiyle karşı karşıya. SafePal, saldırganların seed phrase'leri ele geçirmeye çalışmadan önce sahte firmware güncellemeleri, para iadeleri veya yedek cihazlar sunmak için personeli taklit edebileceği konusunda uyardı. Şirket, dolandırıcılıkla bağlantılı 30'dan fazla sahte siteyi yayından kaldırdı. Temmuz başında Trustpilot ve Reddit'te yayımlanan kamuya açık şikâyetler, dolandırıcıların pazar günkü açıklamadan haftalar önce eksiksiz satın alma kayıtlarını kullanarak kullanıcılarla iletişime geçtiğini gösteriyor. SafePal'ın SFP tokenını takip eden yatırımcılar, itibar üzerindeki baskıyı cihazlardaki fonlara hiç dokunulmamış olmasıyla birlikte değerlendirecek. SafePal, yetkilendirme açığının ne zaman ortaya çıktığını veya kayıtlara kaç saldırganın eriştiğini açıklamadı.

İlgili tokenler
$SFP

Sıkça sorulan sorular

  1. SafePal veri ihlalinden kaç müşteri etkilendi?

    SafePal'ın olay raporuna göre yaklaşık 39.798 müşterinin kişisel verileri açığa çıktı.

  2. SafePal cüzdanlarının seed phrase'leri veya özel anahtarları ele geçirildi mi?

    Hayır. SafePal, seed phrase'lerin, özel anahtarların, cüzdan parolalarının, banka hesabı bilgilerinin, ödeme kartı numaralarının veya resmî kimlik belgelerinin açığa çıkmadığını belirtti.

  3. SafePal ihlalinde hangi müşteri bilgileri açığa çıktı?

    Sızdırılan kayıtlarda 2 Mart 2025 ile 11 Nisan 2026 arasında verilen siparişlere ait müşteri adları, e-posta adresleri, teslimat adresleri, telefon numaraları ve satın alma ayrıntıları yer alıyor.

  4. Saldırganlar açığa çıkan SafePal verilerini nasıl kullanıyor?

    SafePal, dolandırıcıların şirket çalışanlarını taklit ederek sahte firmware güncellemeleri, para iadeleri veya yedek cihazlar teklif edebileceği ve ardından etkilenen kullanıcıların cüzdan erişim bilgilerini ele geçirmeye çalışabileceği konusunda uyardı.

  5. SafePal veri ihlali Trezor ve Ledger açıklamalarıyla bağlantılı mı?

    Her olay ayrıydı ve farklı bir üçüncü taraf ticaret veya kargo sağlayıcısı üzerinden gerçekleşti, ancak üçü de cüzdanlar ele geçirilmeden müşteri verilerinin açığa çıkmasıyla aynı örüntüyü izledi.

Kaynak atıf
Şuradan derlenmiştir TheBlock · Doğrulanmış · Son güncelleme 1s önce
Orijinali aç →