نقض اطلاعات SafePal نزدیک به ۴۰ هزار کاربر را درگیر کرده. اما سرنوشت کلیدهای خصوصی، عبارت های بازیابی و دارایی های اون ها هنوز سؤال بزرگ این نقض امنیتی هست.

بر اساس آخرین اخبار ارز دیجیتال، SafePal از یک نقص امنیتی در سیستم پیگیری سفارش های خود خبر داده که باعث شده اطلاعات سفارش بخشی از مشتریان در معرض دسترسی غیرمجاز قرار بگیره. طبق اعلام این شرکت ۳۹۷۹۸ مشتری که بین ۲ مارس ۲۰۲۵ تا ۱۱ آوریل ۲۰۲۶ سفارش ثبت کرده بودن، تحت تاثیر این حادثه قرار گرفتن. اطلاعات افشا شده شامل نام، ایمیل، شماره تلفن، آدرس ارسال و جزئیات خرید بوده.

نقض اطلاعات SafePal اطلاعات به 39 هزار مشتری افشا شد

نقض اطلاعات SafePal به دلیل وجود یک مشکل در مجوزهای افزونه ای ایجاد شده که برای پیگیری وضعیت سفارش ها استفاده میشده. این نقص به افراد غیرمجاز اجازه میداد در شرایط خاص به اطلاعات سفارش مشتریان دسترسی پیدا کنن. SafePal بعد از شناسایی مشکل، دسترسی آسیب پذیر را اصلاح کرده و بررسی های امنیتی بیشتری انجام داده.

اطلاعاتی مثل نام، آدرس ایمیل، شماره تلفن، آدرس حمل و نقل و جزئیات مربوط به خرید در این حادثه در معرض خطر قرار گرفته. با این حال، موضوع به اطلاعات حساس کیف پول ها نرسیده و SafePal اعلام کرده عبارت بازیابی، کلیدهای خصوصی و رمز عبور کیف پول کاربران افشا نشدن.

کاربران این پلتفرم که در بازه اعلام شده در زمینه خرید و فروش ارز دیجیتال ثبت سفارشی داشتن، بهتره نسبت به پیام های مشکوک دقت بیشتری داشته باشن. شناخت روش های فیشینگ و حملات مهندسی اجتماعی میتونه جلوی بسیاری از این تهدیدها رو بگیره.

SafePal

SafePal درباره امنیت دارایی کاربران چه گفت؟

نقض اطلاعات SafePal طبق اطلاعات منتشر شده، تاثیری روی دسترسی به کیف پول ها یا دارایی های دیجیتال کاربران نداشته. SafePal اعلام کرده هیچ مدرکی پیدا نشده که نشون بده مهاجمان تونستن به کیف پول مشتریان یا سرمایه آنها دسترسی پیدا کنن.

این شرکت همچنین گفته اطلاعات پرداخت و شماره های شناسایی صادرشده توسط دولت هم در این حادثه افشا نشده. با این حال، اطلاعات سفارش میتونه برای اجرای حملات فیشینگ هدفمند مورد استفاده قرار بگیره. مهاجمان ممکنه با استفاده از نام، شماره تلفن یا جزئیات سفارش، پیام هایی ارسال کنن که ظاهرا از طرف SafePal هستن.

SafePal اعلام کرده بیش از ۳۰ وب سایت و لینک مرتبط با حملات فیشینگ را شناسایی و حذف کرده. این شرکت همچنین مدت نگهداری اطلاعات شخصی مربوط به سفارش ها را به ۹۰ روز کاهش داده و قصد داره بررسی امنیتی مستقل بیشتری روی سیستم های خود انجام بده.

برای کاربران، مهم ترین نکته اینه که عبارت بازیابی یا کلید خصوصی رو در اختیار هیچ فردی قرار ندن. SafePal هم تاکید کرده پشتیبانی این شرکت هیچ وقت چنین اطلاعاتی رو از کاربران درخواست نمیکنه.