Kriptolar:
39267
Bitcoin:
$63.340
% 0.80
BTC Dominasyonu:
%58.5
% 0.10
Piyasa Değeri:
$2.18 T
% 0.63
Korku & Açgözlülük:
38 / 100
Bitcoin:
$ 63.340
BTC Dominasyonu:
% 58.5
Piyasa Değeri:
$2.18 T

SafePal Kullanıcıları Dikkat: 39.798 Kişinin Verileri Sızdı

safepal

SafePal, 39.798 müşterinin ad, adres ve iletişim bilgilerinin açığa çıktığı veri sızıntısını açıkladı. Şirket, seed phrase, private key ve kripto varlıkların etkilenmediğini belirtti.

SafePal, 2 Mart 2025 ile 11 Nisan 2026 arasında sipariş veren müşterileri etkileyen bir güvenlik açığını tespit etti. Sızıntıda kullanıcıların isimleri, fiziksel adresleri ve iletişim bilgileri açığa çıktı.

Şirket, olayın cüzdanların temel güvenliğini etkilemediğini açıkladı. Seed phrase, private key, şifreler ve kripto varlıklar saldırıdan etkilenmedi.

Buna rağmen sızan kişisel bilgiler, etkilenen kullanıcıları hedef alan phishing ve kimlik taklidi girişimleri açısından risk oluşturuyor.

SafePal Veri Sızıntısında Hangi Bilgiler Açığa Çıktı?

SafePal, veri sızıntısının 39.798 müşteriyi etkilediğini açıkladı. Bu kullanıcıların 2 Mart 2025 ile 11 Nisan 2026 arasında verdiği siparişlere ilişkin bilgiler açığa çıktı.

Sızan veriler arasında isim, fiziksel adres, telefon numarası ve e-posta adresi var. Sipariş bilgileri de saldırganların erişebildiği veriler arasında yer aldı.

Buna karşılık SafePal, private key, seed phrase, banka şifresi, banka hesap bilgileri, ödeme kartı numaraları ve kimlik belgelerinin etkilenmediğini belirtti.

Bu nedenle olay doğrudan cüzdanlardaki kripto paraların çalındığı bir saldırı olarak değerlendirilmiyor.

SafePal Açığı Nasıl Ortaya Çıktı?

SafePal, güvenlik olayının sipariş takibini sağlayan bir eklentideki yetkilendirme hatasından kaynaklandığını açıkladı.

Bu hata, saldırganların farklı müşterilere ait sipariş bilgilerini görmesine imkan vermiş olabilir. Şirket açığı tespit ettikten sonra sistemi güncelledi ve ek güvenlik önlemleri uygulamaya aldı.

SafePal ayrıca bağımsız bir güvenlik şirketini devreye sokarak yapılan düzeltmeleri ve sipariş sistemlerini inceletmeye başladı.

Şirket, olaydan etkilenen müşterilere [email protected] adresinden e-posta gönderdiğini açıkladı. Ayrıca veri sızıntısıyla bağlantılı 30’dan fazla sahte internet sitesi ve phishing bağlantısının tespit edilerek kaldırıldığını belirtti.

SafePal Kullanıcılarının Ne Yapması Gerekiyor?

Seed phrase ve private key’lerin sızmadığı belirtiliyor. Bu nedenle kullanıcıların yalnızca veri sızıntısı nedeniyle cüzdanlarını değiştirmesine gerek bulunmuyor. Asıl risk, sızan iletişim bilgilerinin dolandırıcılıkta kullanılabilecek olması. Saldırganlar SafePal kullanıcılarına ait gerçek bilgilerle e-posta, telefon veya mektup üzerinden ulaşarak güvenilir görünen mesajlar gönderebilir.

SafePal, etkilenen kullanıcıların durumunu resmi sitesindeki doğrulama aracı üzerinden kontrol edebileceğini söylüyor. Burada kritik nokta ise şu: Eğer biri böyle bir mesaj veya görüşme sırasında seed phrase ya da private key bilgisini paylaştıysa, o cüzdan artık güvenli kabul edilmemeli. Şirket bu durumda varlıkların yeni bir cüzdana aktarılmasını öneriyor.

SafePal Müşterileri İçin En Büyük Risk Ne?

Bu olayda doğrudan kripto varlık hırsızlığından çok hedefli dolandırıcılık riski öne çıkıyor.

Bir saldırganın kullanıcının adını, adresini ve SafePal’dan sipariş verdiğini bilmesi, sahte bir mesajın gerçek görünmesini kolaylaştırabilir. Özellikle “hesabınız tehlikede”, “cüzdanınızı doğrulayın” veya “seed phrase’inizi yeniden girin” gibi mesajlar bu tür saldırılarda kullanılabilir.

Bu nedenle SafePal kullanıcılarının seed phrase veya private key bilgisini hiçbir koşulda paylaşmaması gerekiyor. SafePal’ın müşteri bilgilerine sahip olması, bu bilgilerin kullanıcıdan yeniden isteneceği anlamına gelmiyor.

Bu içerik genel piyasa verilerine dayanır ve yatırım tavsiyesi değildir. Kendi araştırmanızı yapmanızı öneririz.

Son Dakika kripto para haberleri için hemen tıkla.

Konu ile ilgili yorumlarınızı bize yazabilirsiniz. Ayrıca, bu tarz bilgilendirici içeriklerin devamının gelmesini isterseniz, bizleri TelegramYoutube ve Twitter kanallarımızdan takip edebilirsiniz.

Bir yanıt yazın

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir