قالت SafePal إن ثغرة أمنية في نظام تتبع الطلبات لديها كشفت البيانات الشخصية لحوالي 39,798 عميلاً أجروا عمليات شراء بين 2 مارس 2025 و11 أبريل 2026.
تضمنت البيانات المسربة الأسماء وعناوين البريد الإلكتروني وأرقام الهواتف وعناوين الشحن وتفاصيل عمليات الشراء. وقالت SafePal إن عبارات الاسترداد (seed phrases) والمفاتيح الخاصة وكلمات مرور المحافظ ومعلومات بطاقات الدفع وغيرها من بيانات اعتماد المحافظ لم تتأثر، مع عدم وجود دليل على أن الاختراق قد أدى بشكل مباشر إلى المساس بأموال العملاء.
حذرت الشركة المستخدمين المتأثرين من توقع محاولات تصيّد احتيالي (phishing) من المحتالين الذين ينتحلون صفة موظفي SafePal ويعرضون تحديثات برمجية وهمية أو استردادات أو أجهزة بديلة لمحافظ الأجهزة.
وقالت SafePal إنها تلقت أول تقرير يحتمل أن يكون مرتبطاً في أوائل مايو لكنها تعاملت معه في البداية على أنه حادثة معزولة. وكان العملاء يبلّغون علناً عن محاولات احتيال شديدة الاستهداف بحلول أوائل يوليو، بينما قالت SafePal إنها لم تؤكد مؤخراً فقط أن ثغرة التفويض هي السبب الجذري.
أزالت الشركة أكثر من 30 موقعاً وصفحة تصيد احتيالي وروابط مرتبطة بالحملة. وتأتي هذه الإفصاحات في أعقاب اختراقات مماثلة لبيانات العملاء أثرت على Trezor وLedger، رغم أن الشركات في الحالات الثلاث قالت إن المفاتيح الخاصة لمحافظهم ظلت آمنة. $SFP
تضمنت البيانات المسربة الأسماء وعناوين البريد الإلكتروني وأرقام الهواتف وعناوين الشحن وتفاصيل عمليات الشراء. وقالت SafePal إن عبارات الاسترداد (seed phrases) والمفاتيح الخاصة وكلمات مرور المحافظ ومعلومات بطاقات الدفع وغيرها من بيانات اعتماد المحافظ لم تتأثر، مع عدم وجود دليل على أن الاختراق قد أدى بشكل مباشر إلى المساس بأموال العملاء.
حذرت الشركة المستخدمين المتأثرين من توقع محاولات تصيّد احتيالي (phishing) من المحتالين الذين ينتحلون صفة موظفي SafePal ويعرضون تحديثات برمجية وهمية أو استردادات أو أجهزة بديلة لمحافظ الأجهزة.
وقالت SafePal إنها تلقت أول تقرير يحتمل أن يكون مرتبطاً في أوائل مايو لكنها تعاملت معه في البداية على أنه حادثة معزولة. وكان العملاء يبلّغون علناً عن محاولات احتيال شديدة الاستهداف بحلول أوائل يوليو، بينما قالت SafePal إنها لم تؤكد مؤخراً فقط أن ثغرة التفويض هي السبب الجذري.
أزالت الشركة أكثر من 30 موقعاً وصفحة تصيد احتيالي وروابط مرتبطة بالحملة. وتأتي هذه الإفصاحات في أعقاب اختراقات مماثلة لبيانات العملاء أثرت على Trezor وLedger، رغم أن الشركات في الحالات الثلاث قالت إن المفاتيح الخاصة لمحافظهم ظلت آمنة. $SFP
