Dompet kripto SafePal mengungkap pelanggaran data yang mengekspos informasi pesanan hampir 40.000 pelanggan

Ikhtisar:SafePal mengungkapkan pelanggaran keamanan akibat kegagalan otorisasi pada plug-in pelacak pesanan, yang mengekspos nama, alamat fisik, dan kontak 39.798 pelanggan yang memesan antara 2 Maret 2025 dan 11 April 2026. Perusahaan menegaskan dana kripto, frasa benih, kunci pribadi, data bank, dan identitas pemerintah tidak terdampak. Namun, korban menghadapi peningkatan risiko phishing dan peniruan identitas; SafePal telah mengambil langkah penanganan. Insiden ini mengikuti peretasan dompet Coldcard senilai US$120 juta, dan menunjukkan bahwa dompet perangkat keras pun tidak sepenuhnya bebas risiko, sehingga pengguna disarankan mewaspadai serangan phishing serta mempertimbangkan diversifikasi kepemilikan dan dompet kripto.

Summary

  • SafePal mengungkapkan pelanggaran keamanan yang mengekspos nama, alamat fisik, dan detail kontak dari 39.798 pelanggan yang melakukan pemesanan antara tanggal 2 Maret 2025 hingga 11 April 2026.
  • Perusahaan menyatakan tidak ada dana cryptocurrency, frasa benih, kunci pribadi, detail bank, atau identitas pemerintah yang dikompromikan, namun memperingatkan bahwa pengguna yang terpapar menghadapi risiko phishing dan peniruan identitas yang meningkat.
  • SafePal telah mengambil beberapa langkah untuk menangani situasi tersebut.

Penyedia dompet perangkat keras Crypto SafePal telah mengungkapkan sebuah insiden keamanan yang mengekspos informasi pribadi dari ribuan pelanggan.

Data yang terekspos mencakup nama, alamat fisik, dan detail kontak, yang menempatkan pengguna terdampak pada risiko upaya phishing dan pemalsuan identitas. Namun, pelanggaran tersebut tidak mengkompromikan dana cryptocurrency, kata sandi, atau kunci dompet pribadi.

SafePal adalah perusahaan keamanan cryptocurrency yang menyediakan dompet perangkat keras fisik dan aplikasi perangkat lunak yang dirancang untuk membantu investor menyimpan dan mengelola aset digital mereka dengan aman.

Eksploitasi terbaru ini mengikuti peretasan terbaru dari Dompet perangkat keras Coldcard, di mana pelaku serangan dilaporkan telah mencuri setidaknya $120 juta dalam bentuk bitcoin. Meskipun insiden tersebut tidak serta merta menunjukkan kelemahan sistemik pada dompet perangkat keras, kejadian ini memperlihatkan bahwa tidak ada solusi penyimpanan kripto yang sepenuhnya bebas risiko. Hal ini juga memperkuat seruan untuk menilai risiko konsentrasi dan, apabila diperlukan, untuk melakukan diversifikasi baik pada kepemilikan kripto maupun dompet yang digunakan untuk menyimpannya.

Apa yang terjadi?

SafePal mengatakan pada hari Minggu bahwa mereka telah mengidentifikasi sebuah “kegagalan otorisasi” dalam sebuah plug-in yang digunakan untuk melacak pesanan pelanggan. Kegagalan ini kemungkinan memungkinkan para penyerang untuk melihat pesanan pelanggan lain. Bayangkan hal ini seperti sistem pelacakan paket sebuah toko yang memungkinkan satu pelanggan melihat struk dan detail pengiriman pelanggan lain hanya dengan mengubah nomor pesanan.

Disclaimer

Pandangan dalam artikel ini hanya mewakili pandangan pribadi penulis dan bukan merupakan saran investasi untuk platform ini. Platform ini tidak menjamin keakuratan, kelengkapan dan ketepatan waktu informasi artikel, juga tidak bertanggung jawab atas kerugian yang disebabkan oleh penggunaan atau kepercayaan informasi artikel.
Sebelumnya

Trump diperkirakan akan menghadiri pertemuan di Gedung Putih dengan CEO kripto, kata sumber

Selanjutnya

Pertemuan SEC yang tidak terjadi: Kondisi Crypto