یک عبارت دانه میتواند جایگزین شود. یک رمز عبور میتواند بازنشانی شود. یک آدرس منزل نمیتواند. نقض دادههای SafePal که روز یکشنبه افشا شد، نزدیک به ۴۰,۰۰۰ مورد از آنها را فاش کرد.
سه روز قبل، Trezor ۱۳,۶۸۹ مورد دیگر را افشا کرد. این دو تولیدکننده کیف پول سختافزاری در مجموع ۵۳,۴۸۷ رکورد مشتری را به بیرون درز کردند. هیچیک از شرکتها یک سکه هم از دست ندادند.
SafePal اعلام کرد که ۳۹,۷۹۸ مشتری تحت تأثیر قرار گرفتند. این افشا شامل نامها، ایمیلها، شمارههای تلفن، آدرسهای ارسال و جزئیات سفارش بود.
جامعه عزیز،
در حالی که کیف پول SafePal، عبارت دانه و کلیدهای خصوصی شما امن هستند؛ ما یک نقص در افزونه ردیابی سفارش شناسایی کردیم که منجر به دسترسی غیرمجاز به اطلاعات یک زیرمجموعه از مشتریان شد.
این مشکل با اقدامات امنیتی اضافی برطرف شده است...
--- SafePal -- Crypto Wallet (@SafePal) ۱۶ اوت ۲۰۲۶
علت این مشکل نقصی در افزونهای است که SafePal برای ردیابی سفارشات استفاده میکند. در برخی موارد، یک مشتری میتوانست رکورد مشتری دیگری را باز کند.
سفارشات تحت تأثیر از ۲ مارس ۲۰۲۵ تا ۱۱ آوریل ۲۰۲۶ بودند. این پنجره بیش از ۱۳ ماه باز بود.
عبارات دانه، کلیدهای خصوصی، جزئیات بانکی و شمارههای کارت دست نخورده باقی ماندند. SafePal نقص را برطرف کرده و نگهداری دادههای سفارش را به ۹۰ روز کاهش داده است، طبق افشای آن.
توکن SafePal (SFP) روز یکشنبه به سختی تغییر کرد و نزدیک به ۰.۲۳ دلار معامله شد. این همان نکته است. هیچ اتفاق مالی در اینجا نیفتاده است.
Trezor در تاریخ ۱۰ اوت از نقض دادههای مشتری خود مطلع شد. شریک حمل و نقل آن، ShipMonk، به خطر افتاده بود.
جزئیات کامل برای ۱۱,۷۴۲ خریدار Trezor افشا شد، طبق اطلاعیه شرکت. نامها، ایمیلها، شمارههای تلفن و آدرسهای منزل همه منتشر شدند.
این دو نقص در ریشه متفاوت هستند. دادههای Trezor از طریق یک تأمینکننده خارج شد. دادههای SafePal از طریق سیستمی که خود اجرا میکرد، خارج شد.
با این حال، هر دو لیست برای یک مهاجم ارزش یکسانی دارند. خرید یک کیف پول سختافزاری نشان میدهد که شما به اندازه کافی ارز دیجیتال دارید تا آن را از یک صرافی خارج کنید.
بنابراین این رکوردها باریکتر از یک افشای معمولی صرافی هستند. آنها یک نگهدارنده خودنگهداری احتمالی را با یک درب ورودی تأیید شده مطابقت میدهند.
در ماه مه، دادستانهای ایالات متحده علیه سه مرد تنسی به خاطر یک سرقت ۶.۵ میلیون دلاری در کالیفرنیا اعلام جرم کردند.
#بهروزرسانی پرونده FBI: سه مرد به اتهام سرقت، آدمربایی و توطئه مرتبط با یک سرقت ۶ میلیون دلاری ارز دیجیتال در سرتاسر منطقه خلیج و لس آنجلس متهم شدهاند. الیجاه آرمسترانگ، نینو چاندوان و جیدن راکر -- همه از تنسی -- به توطئه متهم شدند... pic.twitter.com/mIQQKjS3K2 --- FBI SanFrancisco (@FBISanFrancisco) ۱۱ مه ۲۰۲۶
این مردان به عنوان افراد تحویلدهنده خود را معرفی کردند تا به قربانیان در داخل خانههایشان برسند، طبق کیفرخواست.
یک رکورد حمل و نقل افشاشده این سناریو را به گروه بعدی میدهد. این رکورد نام خریدار، آدرس و آنچه در جعبه آمده است را مشخص میکند.
فیشینگ مشکل کوچکتری است. SafePal بیش از ۳۰ وبسایت جعلی و لینکهای کلاهبرداری مرتبط با دادههای سرقت شده را حذف کرده است.
اطلاعیههای واقعی از [email protected] ارسال شده است. هر چیزی از آدرس دیگری باید به عنوان یک حمله در نظر گرفته شود.
Ledger نشان میدهد که این مشکل چقدر طولانی است. نقض دادههای آن در سال ۲۰۲۰ تقریباً ۲۷۲,۰۰۰ آدرس پستی، نامها و شمارههای تلفن را افشا کرد، طبق بیانیه شرکت.
شش سال بعد، Ledger هنوز به مشتریان درباره نامههای فیشینگ که از طریق پست میرسند، هشدار میدهد. این شرکت این نامهها را به نقض سال ۲۰۲۰ مرتبط نمیکند.
دامنههای کلاهبرداری حذف میشوند. صندوقهای ورودی فیلتر میشوند. آدرسها منقضی نمیشوند.
Trezor اکنون برنامهای برای گزینه تحویل ناشناس دارد که در سپتامبر به اتحادیه اروپا و تا پایان سال به ایالات متحده میرسد. این برای ۵۳,۴۸۷ رکوردی که در حال حاضر در گردش هستند، خیلی دیر میرسد.
این محتوا صرفاً برای اطلاعرسانی عمومی ارائه شده است و بهمنزله مشاوره مالی، سرمایهگذاری، حقوقی یا مالیاتی تلقی نمیشود. هرگونه رویداد، جایزه، کمپین آنلاین یا اطلاعات مرتبط که در اینجا ذکر شده است، نباید بهعنوان توصیه، ترغیب یا دعوت به خرید، فروش، معامله یا هرگونه دادوستد دیگر داراییهای رمزارزی تلقی شود. داراییهای رمزارزی از نوسان بالایی برخوردار هستند و ممکن است منجر به زیان شوند. دسترسی به خدمات، محصولات و رویدادهای مرتبط با WEEX ممکن است بسته به منطقه جغرافیایی متفاوت باشد. اطمینان از اینکه استفاده شما از این خدمات با قوانین و مقررات محلی مطابقت دارد، بر عهده خود شماست.





























