Newsletter Subscribe
Enter your email address below and subscribe to our newsletter
[forminator_form id="25163"]

u+1u+1reddit+1Binance Labs destekli donanım cüzdanı üreticisi SafePal, yaklaşık 39.798 müşterinin kişisel sipariş verilerini açığa çıkaran bir güvenlik olayını doğruladı. Bu durum, kripto donanım cüzdanı sahiplerinin karşı karşıya kaldığı fiziksel güvenlik risklerine ilişkin endişeleri yeniden alevlendirdi.
Veri ihlali, SafePal'ın sipariş takip eklentisindeki bir güvenlik açığından kaynaklandı. Bu açık, 2 Mart 2025 ile 11 Nisan 2026 tarihleri arasında sipariş veren müşterilere ait bilgilere yetkisiz erişim sağlanmasına yol açtı. Sızdırılan veriler arasında müşteri adları, e-posta adresleri, teslimat adresleri, telefon numaraları ve satın alma detayları yer alıyor.u+2
SafePal, hatayı giderdiğini ve etkilenen tüm müşterileri e-posta yoluyla bireysel olarak bilgilendirdiğini açıkladı. Şirket: donanım cüzdanlarının, özel anahtarların, kurtarma ifadelerinin, cüzdan şifrelerinin, banka hesabı bilgilerinin, ödeme kartı numaralarının ve devlet tarafından verilen kimlik numaralarının tehlikeye girmediğini doğruladı.facebook+1
Olay ilk olarak Mayıs 2026'da Reddit'te, SafePal S1 sahiplerinin dolandırıcıların kendileriyle iletişime geçerek cihaz modelleri, miktarları, teslimat adresleri ve ödeme yöntemleri gibi siparişlerine dair spesifik detayları paylaştığını bildirmesiyle ortaya çıktı. O dönemde SafePal, kişisel verileri süresiz olarak saklamadığını ve satın alma kayıtlarını düzenli aralıklarla sildiğini belirterek sorumluluğu ilk başta kabul etmemişti.cryptobriefing+2
Yaklaşık 39.798 etkilenen müşterinin belirtildiği resmi açıklama, aylarca süren kullanıcı şikayetleri ve dış baskıların ardından geldi. Bu ihlal, yüz binlerce müşterinin bilgilerini açığa çıkaran ve yıllarca süren hedefli oltalama (phishing) kampanyalarına yol açan 2020'deki Ledger veri sızıntısıyla benzerlikler taşıyor. Olay ayrıca, rakip donanım cüzdanı üreticisi Trezor'un, bir kargo ortağında meydana gelen ve 13.689 müşterinin verilerini açığa çıkaran bir ihlali doğrulamasından günler sonra gerçekleşti.beincrypto+2
SafePal, sızdırılan sipariş detaylarının: dolandırıcılık amaçlı telefon aramaları, sahte yazılım güncelleme talepleri ve sahte müşteri destek iletişimleri dahil olmak üzere gelişmiş oltalama girişimlerini tetikleyebileceği konusunda uyardı. Şirket, hiçbir koşulda kullanıcılardan 12 veya 24 kelimelik kurtarma ifadelerini, PIN kodlarını veya özel anahtarlarını istemeyeceğini vurguladı.u
SafePal S1, Bluetooth, Wi-Fi, NFC veya USB bağlantısı olmayan, tamamen internet dışı (air-gapped) bir cihaz olarak çalıştığı için cüzdan donanımının kendisi güvende kalmaya devam ediyor. Ancak isimleri, adresleri ve satın alma geçmişleri kötü niyetli kişilerin eline geçen yaklaşık 40.000 müşteri için sosyal mühendislik saldırısı riski acil ve kalıcı bir tehdit oluşturuyor.cryptobriefing