हार्डवेयर वॉलेट निर्माता ने जोर देकर कहा कि अनधिकृत खतरे के कर्ताओं ने उपयोगकर्ताओं के ऑर्डर ट्रैक करने के लिए उपयोग किए जाने वाले एक दोषपूर्ण प्लगइन के माध्यम से डेटा तक पहुंच प्राप्त की। यह घटना, जो 2 मार्च, 2025 और 11 अप्रैल, 2026 के बीच हुई, उपयोगकर्ताओं को फिशिंग हमलों और धोखाधड़ीपूर्ण फोन कॉल्स के प्रति असुरक्षित छोड़ देती है।
ऑर्डर प्लगइन की खराबी के बाद 39,798 सेफपाल ग्राहकों के डेटा का उल्लंघन

मुख्य निष्कर्ष
- सेफपाल को एक डेटा उल्लंघन का सामना करना पड़ा, जिससे 39,798 उपयोगकर्ताओं के व्यक्तिगत विवरण और शिपिंग पते उजागर हो गए।
- हालाँकि वॉलेट कीज़ सुरक्षित हैं, लीक हुए पते उपयोगकर्ताओं को भौतिक व्रेंच हमलों के प्रति संवेदनशील बनाते हैं।
- सेफपाल ने इस खामी को ठीक कर दिया है, लेकिन पहले से मौजूद घोटाले की रिपोर्टों के बावजूद खुलासे में देरी करने के लिए इसकी कड़ी आलोचना हो रही है।
सेफपाल ने नए ग्राहक डेटा घटना का खुलासा किया: लगभग 40,000 उपयोगकर्ता शामिल
सेशेल्स में मुख्यालय वाला वॉलेट निर्माता सेफपाल अपने कुछ उपयोगकर्ताओं से जुड़ी एक सुरक्षा संकट का सामना कर रहा है।
रविवार को, कंपनी ने खुलासा किया कि ऑर्डर ट्रैकिंग के लिए उपयोग किए जाने वाले एक प्लगइन में खामी के कारण 39,798 ग्राहकों से संबंधित एक अनधिकृत डेटा उल्लंघन हुआ, जिसने अज्ञात लोगों को इस जानकारी तक पहुंचने की अनुमति दी।
इस डेटा उल्लंघन में 2 मार्च, 2025 और 11 अप्रैल, 2026 के बीच ग्राहकों के ऑर्डर शामिल थे, जिससे हमलावरों को संभावित रूप से महत्वपूर्ण जानकारी, जिसमें नाम, ईमेल पते, शिपिंग पते, फोन नंबर और खरीद विवरण शामिल हैं, तक पहुंच मिल गई।
कंपनी ने यह सुनिश्चित किया कि इस घटना के दौरान सीड फ्रेज, प्राइवेट कीज़, वॉलेट पासवर्ड, या अन्य वॉलेट क्रेडेंशियल प्राप्त नहीं किए गए थे।
सेफपाल ने स्वीकार किया कि इस डेटा उल्लंघन के कारण परिष्कृत फ़िशिंग प्रयास हो सकते हैं, जिसमें "धोखाधड़ी वाले फ़ोन कॉल, ईमेल, टेक्स्ट संदेश, पत्र, रिफंड ऑफ़र, फ़र्मवेयर-अपडेट अनुरोध, नकली ग्राहक-सहायता संचार, दुर्भावनापूर्ण वेबसाइटें, या आपके वॉलेट क्रेडेंशियल या अतिरिक्त व्यक्तिगत जानकारी प्राप्त करने के अन्य प्रयास" शामिल हैं।
फिर भी, सेफपाल का दावा है कि उसने इस मुद्दे को ठीक कर दिया है और इसी तरह के उल्लंघनों को रोकने के लिए नए सुरक्षा उपाय लागू किए हैं, जिसमें डेटा प्रतिधारण अवधि को 90 दिनों तक कड़ा करना और घोटाला योजनाओं से जुड़ी 30 धोखाधड़ी वाली वेबसाइटों को बंद करना शामिल है।
फिर भी, सुरक्षा शोधकर्ता टे ने जोर देकर कहा कि यह संभावना नहीं है कि इस डेटासेट का उपयोग केवल फ़िशिंग के लिए किया गया था, क्योंकि शिपिंग पते और व्यक्तिगत डेटा का खुलासा किया गया था, जो उन उपयोगकर्ताओं के लिए उच्च जोखिम का सुझाव देता है जिनके पते लीक हुए थे।
स्पेक्टर, एक अन्य ब्लॉकचेन जांचकर्ता, ने जोर देकर कहा कि कंपनी को अप्रैल से ही फ़िशिंग के प्रयासों की रिपोर्ट मिल रही थी, लेकिन उसने अब तक इसका खुलासा नहीं किया। टाय ने पुष्टि की कि वसंत और गर्मियों के दौरान कई मामलों की सूचना दी गई थी जो इस लीक से जुड़े हो सकते हैं।
इस उल्लंघन में कथित तौर पर शामिल एक ग्राहक ने इस बात पर जोर दिया कि कंपनी ने इस खुलासे से पहले ही उसका डेटा हटा दिया था, और उन्होंने सेफपाल की डेटा प्रतिधारण नीतियों की आलोचना की।
सेफपाल की यह घोषणा ट्रेजर में हुई समान घटनाओं के बाद आई है, जहाँ उसके शिपिंग प्रदाता, शिपमोंक, को एक डेटा उल्लंघन का सामना करना पड़ा, जिससे संयुक्त राज्य अमेरिका, यूनाइटेड किंगडम, स्वीडन, कोलंबिया, ब्राजील, इटली और पुर्तगाल के 11,742 ग्राहकों के पूरे नाम, ईमेल पते, फोन नंबर और शिपिंग पते उजागर हो गए।
इन उल्लंघनों की लहर संबंधित उपयोगकर्ताओं के लिए चिंताजनक है, क्योंकि क्रिप्टोकरेंसी धारकों को तथाकथित 'रेन्च हमलों' में निशाना बनाया गया है, विशेष रूप से फ्रांस में।
यह लेख AI का उपयोग करके अंग्रेज़ी से अनुवादित किया गया था। मूल अंग्रेज़ी संस्करण आधिकारिक स्रोत है; स्वचालित अनुवादों में अशुद्धियाँ हो सकती हैं, विशेष रूप से कानूनी और नियामक शब्दावली में।











