Aunque la filtración de datos expuso los datos de pedidos personales de miles de clientes, todas las claves privadas, las frases semilla y los activos cripto permanecen completamente a salvo.

El proveedor de billeteras de hardware criptográfico SafePal ha revelado un incidente de seguridad que expuso la información personal de miles de clientes.

Los datos expuestos incluían nombres, direcciones físicas y datos de contacto, lo que pone a los usuarios afectados en riesgo de intentos de phishing y suplantación. Sin embargo, la filtración no comprometió fondos de ninguna criptomoneda, contraseñas ni claves privadas de la billetera.

SafePal es una empresa de seguridad para criptomonedas que ofrece monederos físicos de hardware y aplicaciones de software diseñadas para ayudar a los inversores a almacenar y gestionar de forma segura sus activos digitales.

El último exploit sigue a un hack reciente de monederos de hardware Coldcard, en el que, según se informa, el atacante robó al menos 120 millones de dólares en bitcoin. Aunque los incidentes no necesariamente apuntan a una debilidad sistémica en los monederos de hardware, demuestran que ninguna solución de almacenamiento de cripto está completamente libre de riesgos. También respaldan las llamadas para evaluar el riesgo de concentración y, cuando corresponda, diversificar tanto las tenencias de cripto como los monederos utilizados para almacenarlas.

SafePal dijo el domingo que identificó una “falla de autorización” en un complemento utilizado para rastrear pedidos de clientes. Es probable que esta falla permitiera a los atacantes ver los pedidos de otros clientes. Piensa en ello como el sistema de seguimiento de paquetes de una tienda que permite que un cliente vea el recibo y los detalles de entrega de otro cliente simplemente cambiando el número de pedido.

SafePal subrayó que la seguridad central de sus monederos sigue intacta, añadiendo que las frases semilla de los usuarios, las claves privadas, las contraseñas bancarias, la información de las cuentas bancarias, los números de tarjetas de pago y las identificaciones emitidas por el gobierno no se vieron afectados.

Sin embargo, SafePal indicó que los usuarios que compartieron sus claves privadas o frases semilla mediante un correo electrónico, una llamada telefónica o una carta de phishing deberían tratar su monedero como comprometido y transferir sus activos a un monedero nuevo.

La empresa indicó que había corregido la vulnerabilidad e introducido medidas de seguridad adicionales como respuesta. SafePal notificó a todos los clientes afectados por correo electrónico desde security@safepal.com el domingo y contrató a una firma de seguridad independiente para auditar la corrección y revisar sus sistemas de procesamiento de pedidos.

SafePal también dijo que conservaría los datos personales de los clientes en su sistema de procesamiento de pedidos solo durante 90 días a partir de la fecha de recopilación. Además, la empresa identificó y eliminó más de 30 sitios web fraudulentos y enlaces de phishing asociados con la brecha.

Los clientes pueden usar una herramienta de verificación en el sitio web de SafePal para comprobar si sus datos se vieron afectados, dijo la empresa.

#Write2Earn

#JBVIP🎯

#BTC走势分析

#Qubic

#TrendingTopic

$NVDA.US

NVDA.US
NVDA
US
NVIDIA Corporation Common Stock
225.16
-0.14%