Pinapagana ng
Security

Tinamaan ng data breach ang 39,798 customer ng Safepal matapos ang kapintasan sa order plugin

Iginiit ng tagagawa ng hardware wallet na nakakuha ng access sa datos ang mga hindi awtorisadong threat actor sa pamamagitan ng isang nagmalfunction na plugin na ginagamit upang subaybayan ang mga order ng mga user. Ang insidente, na naganap sa pagitan ng Marso 2, 2025 at Abril 11, 2026, ay nag-iiwan sa mga user na bulnerable sa mga phishing attack at mga mapanlinlang na tawag sa telepono.

ISINULAT NI
IBAHAGI
Tinamaan ng data breach ang 39,798 customer ng Safepal matapos ang kapintasan sa order plugin

Key Takeaways

  • Nakaranas ang Safepal ng data breach na naglantad sa mga personal na detalye at mga address sa pagpapadala ng 39,798 user.
  • Bagama’t nananatiling ligtas ang mga wallet key, ang mga na-leak na address ay nag-iiwan sa mga user na bulnerable sa mga pisikal na wrench attack.
  • Naayos ng Safepal ang kahinaan ngunit humaharap sa matinding kritisismo dahil sa pagkaantala ng pagsisiwalat sa kabila ng mga naunang ulat ng scam.

Inihayag ng Safepal ang Bagong Insidente sa Datos ng Customer: Halos 40K User ang Kasangkot

Ang Safepal, isang tagagawa ng wallet na nakabase sa Seychelles, ay humaharap sa isang krisis sa seguridad na kinasasangkutan ng isang subset ng mga user nito.

Noong Linggo, inihayag ng kumpanya na nakaranas ito ng isang hindi awtorisadong data breach na kinasasangkutan ng 39,798 customer matapos magka-depekto ang isang plugin na ginagamit para sa pag-track ng order na nagbigay-daan sa hindi pa nakikilalang mga aktor na ma-access ang impormasyong ito.

Kinasangkutan ng data breach ang mga order ng mga customer sa pagitan ng Marso 2, 2025, at Abril 11, 2026, na naglantad ng posibleng kritikal na impormasyon—kabilang ang mga pangalan, email address, mga address sa pagpapadala, mga numero ng telepono, at mga detalye ng pagbili—sa mga umaatake.

Tiniyak ng kumpanya na ang seed phrase, mga private key, password ng wallet, o iba pang kredensyal ng wallet ay hindi nakuha sa insidenteng ito.

Kinilala ng Safepal na maaaring magdulot ang breach ng mas sopistikadong mga pagtatangkang phishing, kabilang ang “mga mapanlinlang na tawag sa telepono, email, text message, liham, mga alok ng refund, mga kahilingan sa pag-update ng firmware, mga pekeng komunikasyon mula sa customer support, mga mapaminsalang website, o iba pang pagtatangka na makuha ang iyong mga kredensyal ng wallet o karagdagang personal na impormasyon.”

Gayunman, iginiit ng Safepal na naayos nito ang isyu at nagpatupad ng mga bagong hakbang sa seguridad upang maiwasan ang mga katulad na breach, kabilang ang paghihigpit sa panahon ng pag-iingat ng datos sa 90 araw at ang pagtanggal ng 30 mapanlinlang na website na konektado sa mga scam scheme.

Sa kabila nito, binigyang-diin ng security researcher na si Tay na malabong ang dataset na ito ay ginamit lamang para sa phishing, dahil isiniwalat ang mga address sa pagpapadala at personal na datos, na nagpapahiwatig ng mas mataas na panganib para sa mga user na na-breach ang mga address.

Si Specter, isa pang blockchain investigator, ay nagbigay-diin na tumatanggap na ang kumpanya ng mga ulat ng mga pagtatangkang phishing mula pa noong Abril ngunit hindi ito isiniwalat hanggang ngayon. Kinumpirma ni Tay na ilang kaso ang naiulat noong tagsibol at tag-init na maaaring maiugnay sa leak na ito.

Isang customer na umano’y kabilang sa breach ang nagsabi na binura ng kumpanya ang kanyang datos bago ang pagsisiwalat na ito, at pinuna ang mga patakaran ng Safepal sa pag-iingat ng datos.

Ang anunsyo ng Safepal ay kasunod ng mga kahalintulad na insidente sa Trezor, kung saan ang Shipmonk, ang shipping provider nito, ay nakaranas ng data breach na naglantad ng buong pangalan, email address, numero ng telepono, at mga address sa pagpapadala ng 11,742 customer sa Estados Unidos, United Kingdom, Sweden, Colombia, Brazil, Italy, at Portugal.

Nakababahala ang sunod-sunod na mga breach para sa mga apektadong user, dahil tinarget ang mga may hawak ng cryptocurrency sa tinatawag na mga wrench attack, lalo na sa France.

Ang artikulong ito ay isinalin mula sa Ingles gamit ang AI. Ang orihinal na bersyon sa Ingles ang opisyal na pinagmumulan; maaaring maglaman ng mga kamalian ang mga awtomatikong pagsasalin, lalo na sa legal at regulatoryong terminolohiya.

Mga tag sa kwentong ito