Kripto cüzdan SafePal, yaklaşık 40.000 müşterinin sipariş bilgilerinin ifşa edildiği bir veri ihlalini açıkladı

Özet:SafePal, 2 Mart 2025 ile 11 Nisan 2026 arasında sipariş veren 39.798 müşterinin isim, fiziksel adres ve iletişim bilgilerini açığa çıkaran bir güvenlik ihlali duyurdu. Sipariş takibi için kullanılan eklentideki yetkilendirme hatası, saldırganların diğer müşterilerin siparişlerini görmesine olanak sağladı. Şirket, kripto para fonlarının, seed phrase'lerin, özel anahtarların, banka bilgilerinin ve devlet kimliklerinin tehlikeye girmediğini, ancak etkilenen kullanıcıların oltalama ve kimlik taklidi riskleriyle karşı karşıya olduğunu açıkladı. Bu olay, Coldcard donanım cüzdanlarına yönelik ve en az 120 milyon dolar değerinde bitcoin çalınan saldırının ardından geldi. Yaşananlar, donanım cüzdanlarda sistematik bir zayıflığa işaret etmese de, hiçbir kripto saklama çözümünün tamamen risksiz olmadığını ve hem varlıkların hem de cüzdanların çeşitlendirilmesi gerektiğini gösteriyor.

Summary

  • SafePal, 2 Mart 2025 ile 11 Nisan 2026 tarihleri arasında sipariş veren 39.798 müşterinin isimleri, fiziksel adresleri ve iletişim bilgilerini açığa çıkaran bir güvenlik ihlalini duyurdu.
  • Şirket, herhangi bir kripto para fonu, seed phrase, özel anahtar, banka bilgisi veya devlet kimlik bilgilerinin tehlikeye girmediğini belirtirken, maruz kalan kullanıcıların artan oltalama ve kimlik taklit riskleriyle karşı karşıya olduğunu uyardı.
  • SafePal, durumu ele almak için çeşitli adımlar attı.

Kripto donanım cüzdanı sağlayıcısı SafePal açıklamıştır binlerce müşterinin kişisel bilgilerini açığa çıkaran bir güvenlik olayı.

Açığa çıkan veriler arasında isimler, fiziksel adresler ve iletişim bilgileri yer aldı; bu durum, etkilenen kullanıcıları kimlik avı ve taklit girişimleri riskiyle karşı karşıya bıraktı. Ancak, ihlal herhangi bir kripto para fonu, şifre veya özel cüzdan anahtarını tehlikeye atmadı.

SafePal, yatırımcıların dijital varlıklarını güvenli bir şekilde saklamalarına ve yönetmelerine yardımcı olmak amacıyla fiziksel donanım cüzdanları ve yazılım uygulamaları sunan bir kripto para güvenlik şirketidir.

Son istismar, yakın zamanda gerçekleşen bir hack olayını takiben gerçekleşti Coldcard donanım cüzdanları, saldırganın bildirildiğine göre en az 120 milyon dolar değerinde bitcoin çaldığı olay. Olaylar, donanım cüzdanlarda sistematik bir zayıflığa işaret etmese de, hiçbir kripto saklama çözümünün tamamen risksiz olmadığını göstermektedir. Ayrıca, konsantrasyon riskinin değerlendirilmesi ve uygun görüldüğünde hem kripto varlıkların hem de bunları saklamak için kullanılan cüzdanların çeşitlendirilmesi çağrılarını doğrulamaktadır.

Ne oldu?

SafePal Pazar günü, müşteri siparişlerini takip etmek için kullanılan bir eklentide “yetkilendirme hatası” tespit ettiğini açıkladı. Bu hata, saldırganların diğer müşterilerin siparişlerini görmesine muhtemelen olanak sağlamıştır. Bunu, bir mağazanın paket takip sisteminin, bir müşterinin başka bir müşterinin fiş ve teslimat bilgilerini sadece sipariş numarasını değiştirerek görmesine izin vermesi gibi düşünebilirsiniz.

Feragatname

Bu makaledeki görüşler yalnızca yazarın kişisel görüşlerini temsil eder ve bu platform için yatırım tavsiyesi teşkil etmez. Bu platform, makale bilgilerinin doğruluğunu, eksiksizliğini ve güncelliğini garanti etmez ve makale bilgilerinin kullanılması veya bunlara güvenilmesinden kaynaklanan herhangi bir kayıptan sorumlu değildir.
Önceki Gönderi

Trump'ın kripto CEO'larıyla Beyaz Saray toplantısına katılması bekleniyor, kaynaklar bildiriyor

Sonraki

Kripto yatırımcıları piyasa değeri sıralamalarını geride bırakarak temel göstergelere odaklanıyor