This website uses cookies
We use cookies to personalise content and ads, to provide social media features and to analyse our traffic. We also share information about your use of our site with our social media, advertising and analytics partners who may combine it with other information that you’ve provided to them or that they’ve collected from your use of their services.
Consent Selection
Details
  • Necessary cookies help make a website usable by enabling basic functions like page navigation and access to secure areas of the website. The website cannot function properly without these cookies.
  • Preference cookies enable a website to remember information that changes the way the website behaves or looks, like your preferred language or the region that you are in.
    • We do not use cookies of this type.

  • Statistic cookies help website owners to understand how visitors interact with websites by collecting and reporting information anonymously.
    • We do not use cookies of this type.

  • Marketing cookies are used to track visitors across websites. The intention is to display ads that are relevant and engaging for the individual user and thereby more valuable for publishers and third party advertisers.
    • We do not use cookies of this type.

  • Unclassified cookies are cookies that we are in the process of classifying, together with the providers of individual cookies.
    • __emg_sidPending
      Maximum Storage Duration: 1 dayType: HTTP Cookie
      __emg_vidPending
      Maximum Storage Duration: 1 yearType: HTTP Cookie
      nl-read-countPending
      Maximum Storage Duration: PersistentType: HTML Local Storage
Cookie declaration last updated on 8/12/26 by Cookiebot
[#IABV2_TITLE#]
[#IABV2_BODY_INTRO#]
[#IABV2_BODY_LEGITIMATE_INTEREST_INTRO#]
[#IABV2_BODY_PREFERENCE_INTRO#]
[#IABV2_BODY_PURPOSES_INTRO#]
[#IABV2_BODY_PURPOSES#]
[#IABV2_BODY_FEATURES_INTRO#]
[#IABV2_BODY_FEATURES#]
[#IABV2_BODY_PARTNERS_INTRO#]
[#IABV2_BODY_PARTNERS#]
About
Cookies are small text files that can be used by websites to make a user's experience more efficient.

The law states that we can store cookies on your device if they are strictly necessary for the operation of this site. For all other types of cookies we need your permission.

This site uses different types of cookies. Some cookies are placed by third party services that appear on our pages.

You can at any time change or withdraw your consent from the Cookie Declaration on our website.

Learn more about who we are, how you can contact us and how we process personal data in our Privacy Policy.

Please state your consent ID and date when you contact us regarding your consent.
NewsLayer.com
NewsLayer PulseLIVEBTC$64,780+1.00%ETH$1,917+0.36%SOL$77+1.29%XRP$1-0.22%DOGE$0.0703-0.18%ADA$0.1754+0.28%Total Cap$2.20T-0.11%Layer Index48 Neutral
BreakingExternal ReportingYayınlandı bir gün önce

SafePal veri ihlali yaklaşık 40.000 kripto cüzdan müşterisini ifşa etti

SafePal veri ihlali yaklaşık 40.000 kripto cüzdan müşterisini ifşa etti Northeast Times

SafePal veri ihlali yaklaşık 40.000 kripto cüzdan müşterisini ifşa etti
Publisher Northeast Times 2 dk okuma
Image via Northeast Times

Layer Index

48

↑ 4 pts in 24h

Bir kripto donanım cüzdanına sahipseniz ve SafePal ismi az önce akışınızda belirdiyse, neler olduğunu açıklayalım: Şirket Pazar günü yaptığı açıklamada, bir veri ihlalinin 2 Mart 2025 ile 11 Nisan 2026 tarihleri arasında sipariş veren 39.798 müşterinin kişisel bilgilerini açığa çıkardığını bildirdi.

SafePal, yatırımcıların dijital varlıklarını saklamalarına ve yönetmelerine yardımcı olmak için tasarlanmış fiziksel donanım cüzdanları ve yazılım uygulamaları üreten bir kripto para güvenlik şirketidir. İhlal kimsenin kripto varlıklarına dokunmadı, ancak isimleri, fiziksel adresleri ve iletişim bilgilerini sızdırdı; bu tür bilgiler dolandırıcıların ikna edici oltalama e-postaları ve taklit şemaları hazırlamak için kullanabileceği türden bilgilerdir.

Bir sipariş takip hatası kapıyı araladı

CoinDesk'in haberine göre SafePal, ihlalin izini müşteri siparişlerini takip etmek için kullanılan bir eklentideki "yetkilendirme hatasına" kadar sürdü. Hata, bir saldırganın muhtemelen sadece sipariş numarasını değiştirerek diğer müşterilerin sipariş makbuzlarını ve teslimat ayrıntılarını görüntülemesine izin verdi. Bunu, bir mağazanın paket takip sayfasının bir alıcının diğer alıcının makbuzuna göz atmasına izin vermesi gibi düşünebilirsiniz.

Şirket, cüzdanlarının temel güvenliğinin bozulmadığını vurguladı. Hiçbir kripto para fonu, tohum ifadesi (seed phrase), özel anahtar, banka şifresi, ödeme kartı numarası veya devlet tarafından verilen kimlik belgesi tehlikeye girmedi. Yine de SafePal, bilgileri ifşa olan kullanıcıların artan oltalama ve taklit riskleriyle karşı karşıya olduğu konusunda uyardı.

Müşteriler, Temmuz ayı kadar erken bir tarihte oltalama girişimlerinin hedefi olduklarına dair çevrimiçi paylaşımlarda bulunmuştu, ancak SafePal ihlalin asıl nedenini ancak yakın zamanda bulduğunu söyledi.

Hata düzeltildi, 30'dan fazla sahte site kaldırıldı

SafePal, güvenlik açığını kapattığını ve ek güvenlik önlemleri getirdiğini belirtti. Şirket, etkilenen tüm müşterileri Pazar günü [email protected] adresinden gönderdiği e-posta ile bilgilendirdi ve düzeltmeyi denetlemek ve sipariş işleme sistemlerini gözden geçirmek üzere bağımsız bir üçüncü taraf güvenlik firması kiraladı.

SafePal ayrıca ihlalle bağlantılı 30'dan fazla dolandırıcı web sitesini ve oltalama bağlantısını tespit ederek kaldırdı. Şirket, bundan sonra müşterilerin kişisel verilerini sipariş işleme sisteminde toplama tarihinden itibaren yalnızca 90 gün boyunca tutacağını açıkladı.

SafePal, bir oltalama e-postasına, telefon aramasına veya mektubuna yanıt olarak özel anahtarlarını veya tohum ifadelerini paylaşan herkesin cüzdanlarını ele geçirilmiş olarak kabul etmesi ve varlıklarını yeni bir cüzdana transfer etmesi gerektiğini söyledi. Müşteriler, verilerinin etkilenip etkilenmediğini kontrol etmek için SafePal'ın web sitesindeki bir doğrulama aracını kullanabilirler.

Donanım cüzdanları kurşun geçirmez değildir

SafePal olayı, bir saldırganın bildirildiğine göre en az 120 milyon dolar değerinde bitcoin çaldığı son Coldcard donanım cüzdanı hacklemesinin ardından geldi, CoinDesk bildirdi. İki ihlal doğası gereği farklı olsa da birlikte basit bir noktayı vurguluyorlar: Hiçbir kripto depolama çözümü tamamen risksiz değildir. Güvenlik uzmanları uzun süredir sahiplerini yoğunlaşma riskini değerlendirmeye ve uygun olduğunda hem varlıklarını hem de bunları saklamak için kullanılan cüzdanları çeşitlendirmeye teşvik ediyor.

Etkilenen zaman diliminde bir SafePal cihazı satın alan Northeast Philadelphia sakinleri için atılacak ilk adım basittir: SafePal'ın doğrulama aracını kontrol edin, siparişinize atıfta bulunan şüpheli e-postalara veya mektuplara karşı dikkatli olun ve mesaj ne kadar resmi görünürse görünsün, sizinle iletişime geçen hiç kimseyle tohum ifadelerinizi veya özel anahtarlarınızı asla paylaşmayın.

Son Dakika

Hiçbir son dakika haberini kaçırmayın

Advertisement

House — Advertise on NewsLayer
NewsLayerAd

Sourced by

Originally reported by Northeast Times

NewsLayer coverage based on externally reported material.

The Daily Brief

The onchain economy, before your day starts.

Curated markets, onchain insights, and key headlines — delivered every weekday morning.

Weekdays · Free · ~5 minute read

İlgili Haberler