Pembekal dompet cryptocurrency SafePal menges ahkan pelanggaran keselamatan pada hari Ahad yang melibatkan akses data yang tidak dibenarkan untuk kira-kira 40,000 pelanggan.
SafePal ber kata keja dian itu tidak melibatkan sebarang frasa benih, kunci peribadi, butiran akaun bank, nombor kad pembayaran atau nombor pengenalan yang dikeluarkan oleh kerajaan.
Kecacatan keselamatan dikenal pasti dalam fungsi penjejakan pesanan untuk plug-in yang berkaitan dengan maklumat pesanan pelanggan.
“Maklumat termasuk nama, alamat e-mel, alamat penghantaran, nombor telefon, dan butiran pembelian diakses secara luaran tanpa kebenaran kerana kecacatan itu,” kata firma dompet perkakasan itu.
SafePal memberi amaran bahawa butiran pesanan yang terdedah boleh digunakan untuk serangan phishing dan penyamaran yang disasarkan, dan menggesa pelanggan untuk terus berwaspada.
SafePal berkata ia telah menyelesaikan masalah itu dan memperkenalkan langkah-langkah keselamatan tambahan. Sebuah firma keselamatan pihak ketiga bebas sedang diupah untuk mengesahkan pembaikan dan menjalankan semakan komprehensif mengenai sistem pemprosesan pesanan SafePal.
Syarikat juga telah mengurangkan tempoh penyimpanan maklumat peribadi dalam sistemnya kepada 90 hari, tertakluk kepada keperluan undang-undang yang berkenaan.
SafePal menambah bahawa ia telah mewujudkan saluran sokongan khusus untuk kejadian ini dan telah mengenal pasti dan memaklumkan semua pelanggan yang terjejas secara individu melalui e-mel.
Ditubuhkan pada tahun 2018, SafePal adalah dompet pertama yang di inkubasi dan dilaburkan oleh YZi Labs, dahulunya Binance Labs. Pada Januari 2025, YZi Labs mengatakan dalam satu kenyataan bahawa ia akan 'beroperasi secara bebas 'dan membelanjakan fokus pelaburan di luar crypto dan blockchain untuk merangkumi AI dan Bioteknologi.
Pengasas Binance (CRYPTO: BNB) Changpeng Zhao bertindak balas terhadap pelanggaran data itu, memberi amaran kepada pengguna untuk memerhatikan percubaan phishing.
Kejadian ini menandakan yang terbaru dalam rentetan pelanggaran keselamatan dompet perkakasan.
Awal bulan ini, penyerang mengeluarkan 1,404.43 BTC - bernilai kira-kira $89 juta - dari dompet perkakasan Coldcard. Syarikat itu kemudiannya mengh entikan semua penghantaran dan memusnahkan inventori yang tinggal yang membawa firmware yang dikompromi.
Dompet perkakasan ialah peranti fizikal yang menyimpan kunci peribadi cryptocurrency anda di luar talian, menuntut perlindungan yang lebih kuat terhadap perisian berniat jahat dan pencuri dalam talian.
Foto ihsan: ozrimoz di Shutterstock.com