Kripto cüzdanı SafePal, yaklaşık 40.000 müşterinin sipariş bilgilerini açığa çıkaran bir veri ihlalini ortaya çıkardı
Özet: Kripto piyasasında önemli gelişmeler yaşanıyor.
Kripto donanım cüzdanı sağlayıcısı SafePal, binlerce müşterinin kişisel bilgilerinin açığa çıkmasına neden olan bir güvenlik olayını açıkladı.
Açığa çıkan veriler arasında isimler, fiziksel adresler ve iletişim bilgileri yer alıyor ve bu da etkilenen kullanıcıları kimlik avı ve kimliğe bürünme girişimleri riskiyle karşı karşıya bırakıyor.
Ancak ihlal herhangi bir kripto para birimi fonunu, şifresini veya özel cüzdan anahtarını tehlikeye atmadı.
SafePal, yatırımcıların dijital varlıklarını güvenli bir şekilde saklamasına ve yönetmesine yardımcı olmak için tasarlanmış fiziksel donanım cüzdanları ve yazılım uygulamaları sağlayan bir kripto para birimi güvenlik şirketidir.
En son istismar, saldırganın en az 120 milyon dolar bitcoin çaldığı bildirilen Coldcard donanım cüzdanlarının yakın zamanda gerçekleştirilen bir hacklenmesinin ardından geldi.
Olaylar donanım cüzdanlarındaki sistemik bir zayıflığa işaret etmese de hiçbir kripto depolama çözümünün tamamen risksiz olmadığını gösteriyor.
Ayrıca yoğunlaşma riskini değerlendirmek ve uygun olduğunda hem kripto varlıklarını hem de bunları depolamak için kullanılan cüzdanları çeşitlendirmek için yapılan çağrıları da doğrularlar.
SafePal Pazar günü yaptığı açıklamada, müşteri siparişlerini takip etmek için kullanılan bir eklentide “yetkilendirme hatası” tespit ettiğini söyledi.
Bu kusur muhtemelen saldırganların diğer müşterilerin siparişlerini görmesine olanak tanıdı.
Bunu, bir müşterinin yalnızca sipariş numarasını değiştirerek başka bir müşterinin faturasını ve teslimat ayrıntılarını görmesine olanak tanıyan bir mağazanın paket takip sistemi olarak düşünün.
Analiz: Piyasa hareketliliği devam ediyor.




































































































